PT-2024-7766 · Autodesk · Autodesk Autocad
CVE-2024-23153
·
Publicado
2024-02-14
·
Atualizado
2025-11-13
CVSS v2.0
9.3
Alta
| Vetor | AV:N/AC:M/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Autodesk AutoCAD (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma biblioteca chamada libodx.dll, utilizada no Autodesk AutoCAD para modelagem, projeto e desenho técnico. Envolve a leitura de dados além de um buffer especificado, o que pode ser explorado por um invasor remoto por meio de um arquivo MODEL especialmente criado. Essa exploração pode levar à falha do aplicativo ou à execução de código arbitrário. Um agente mal-intencionado pode aproveitar isso para causar uma falha, ler dados confidenciais ou executar código arbitrário no contexto do processo atual.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Autodesk Autocad