PT-2024-8050 · Autodesk · Autodesk Autocad
CVE-2024-37001
·
Publicado
2024-02-14
·
Atualizado
2025-11-13
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas:
Autodesk AutoCAD (versões afetadas não especificadas)
Descrição:
Um arquivo 3DM criado com intenção maliciosa pode causar um estouro de memória (heap overflow) ao ser analisado na biblioteca opennurbs.dll por meio de aplicativos da Autodesk. Isso pode ser explorado por um agente mal-intencionado para causar uma falha no sistema, ler dados confidenciais ou executar código arbitrário no contexto do processo atual. A vulnerabilidade é causada por um estouro de buffer na memória dinâmica da biblioteca opennurbs.dll.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Memory Corruption
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Autodesk Autocad