PT-2024-8050 · Autodesk · Autodesk Autocad

CVE-2024-37001

·

Publicado

2024-02-14

·

Atualizado

2025-11-13

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
Autodesk AutoCAD (versões afetadas não especificadas)
Descrição:
Um arquivo 3DM criado com intenção maliciosa pode causar um estouro de memória (heap overflow) ao ser analisado na biblioteca opennurbs.dll por meio de aplicativos da Autodesk. Isso pode ser explorado por um agente mal-intencionado para causar uma falha no sistema, ler dados confidenciais ou executar código arbitrário no contexto do processo atual. A vulnerabilidade é causada por um estouro de buffer na memória dinâmica da biblioteca opennurbs.dll.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Memory Corruption

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09569
CVE-2024-37001
ZDI-24-716

Produtos afetados

Autodesk Autocad