PT-2024-7766 · Autodesk · Autodesk Autocad

CVE-2024-23153

·

Publicado

2024-02-14

·

Atualizado

2025-11-13

CVSS v2.0

9.3

Alta

VetorAV:N/AC:M/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Autodesk AutoCAD (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma biblioteca chamada libodx.dll, utilizada no Autodesk AutoCAD para modelagem, projeto e desenho técnico. Envolve a leitura de dados além de um buffer especificado, o que pode ser explorado por um invasor remoto por meio de um arquivo MODEL especialmente criado. Essa exploração pode levar à falha do aplicativo ou à execução de código arbitrário. Um agente mal-intencionado pode aproveitar isso para causar uma falha, ler dados confidenciais ou executar código arbitrário no contexto do processo atual.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09257
CVE-2024-23153
ZDI-24-795

Produtos afetados

Autodesk Autocad