PT-2025-29079 · Autodesk · Autodesk Revit

CVE-2025-5037

·

Publicado

2025-07-10

·

Atualizado

2025-10-10

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Autodesk Revit e Versões Afetadas Autodesk Revit (versões afetadas não especificadas)
Descrição O Autodesk Revit está suscetível a uma falha relacionada ao processamento de arquivos RFA, RTE e RVT. Um arquivo malicioso especialmente elaborado, quando processado pelo Autodesk Revit, pode resultar em um problema de corrupção de memória. Isso permite que um agente mal-intencionado execute código arbitrário no contexto do processo atual. O problema origina-se de uma verificação de limites insuficiente durante o processamento do arquivo. A vulnerabilidade pode ser explorada por meio de arquivos RFA distribuídos através de uma falha na cadeia de suprimentos, utilizando técnicas avançadas de Return-Oriented Programming (ROP). A vulnerabilidade afeta o processamento de arquivos RFA, RTE e RVT.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12662
CVE-2025-5037
ZDI-25-592
ZDI-25-593
ZDI-25-594
ZDI-25-595
ZDI-25-597
ZDI-25-603
ZDI-25-645

Produtos afetados

Autodesk Revit