PT-2024-8049 · Autodesk · Autodesk Autocad+1

CVE-2024-37002

·

Publicado

2024-02-14

·

Atualizado

2025-11-13

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Autodesk AutoCAD (versões afetadas não especificadas)
Descrição:
O problema está relacionado à análise de arquivos MODEL criados com intenção maliciosa na biblioteca ASMkern229A.dll por meio de aplicativos da Autodesk. Isso pode levar ao uso de variáveis não inicializadas, resultando potencialmente na execução de código no processo atual. A vulnerabilidade poderia ser explorada por um invasor usando um arquivo MODEL criado especificamente para esse fim, permitindo a execução de código arbitrário.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Incorrect Authorization

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09568
CVE-2024-37002
ZDI-24-721

Produtos afetados

Asmkern229A.Dll
Autodesk Autocad