PT-2025-29079 · Autodesk · Autodesk Revit
CVE-2025-5037
·
Publicado
2025-07-10
·
Atualizado
2025-10-10
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Autodesk Revit e Versões Afetadas
Autodesk Revit (versões afetadas não especificadas)
Descrição
O Autodesk Revit está suscetível a uma falha relacionada ao processamento de arquivos RFA, RTE e RVT. Um arquivo malicioso especialmente elaborado, quando processado pelo Autodesk Revit, pode resultar em um problema de corrupção de memória. Isso permite que um agente mal-intencionado execute código arbitrário no contexto do processo atual. O problema origina-se de uma verificação de limites insuficiente durante o processamento do arquivo. A vulnerabilidade pode ser explorada por meio de arquivos RFA distribuídos através de uma falha na cadeia de suprimentos, utilizando técnicas avançadas de Return-Oriented Programming (ROP). A vulnerabilidade afeta o processamento de arquivos RFA, RTE e RVT.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Autodesk Revit