PT-2024-8049 · Autodesk · Autodesk Autocad+1
CVE-2024-37002
·
Publicado
2024-02-14
·
Atualizado
2025-11-13
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
Autodesk AutoCAD (versões afetadas não especificadas)
Descrição:
O problema está relacionado à análise de arquivos MODEL criados com intenção maliciosa na biblioteca ASMkern229A.dll por meio de aplicativos da Autodesk. Isso pode levar ao uso de variáveis não inicializadas, resultando potencialmente na execução de código no processo atual. A vulnerabilidade poderia ser explorada por um invasor usando um arquivo MODEL criado especificamente para esse fim, permitindo a execução de código arbitrário.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Incorrect Authorization
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Asmkern229A.Dll
Autodesk Autocad