[TLP:CLEAR] Autodesk AutoCAD opravuje 22 zranitelností

Autodesk verzí 2024.1.6 opravuje zranitelnost v produktu AutoCAD 2024 a verzí 2025.1.1 21 zranitelností v produktu AutoCAD 2025. Detailní popis jednotlivých zranitelnostech naleznete na [1][2][3].

Autodesk AutoCAD - RCE, DoS, data write (CVE-2024-8592) CVSS 7.8 (High)

Neautentizovanému lokálnímu útočníkovi je při parsování specificky vytvořeného CATPART souboru umožněno poškodit data v paměti a potenciálně způsobit pád aplikace, neoprávněně zapsat data či spustit kód. Tato zranitelnost se týká produktu AutoCAD 2024 [1].

Zranitelnost se nachází v produktu AutoCAD ve verzích >=2024 AND <2024.1.6.

CVSS: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 29. 10. 2024.

Autodesk AutoCAD - RCE, DoS, data write (CVE-2024-8590, CVE-2024-8595, CVE-2024-9826) CVSS 7.8 (High)

Neautentizovanému lokálnímu útočníkovi je při parsování specificky vytvořených souborů (3DM, MODEL) skrze zranitelnosti typu use-after-free umožněno způsobit pád aplikace, neoprávněně zapsat data či spustit kód. Tyto zranitelnosti se týkají produktu AutoCAD 2025 a některých dalších na něm založených [2].

Zranitelnost se nachází v produktu AutoCAD ve verzích >=2025 AND <2025.1.1.

CVSS: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 29. 10. 2024.

Autodesk AutoCAD - RCE, DoS, data write (CVE-2024-8896) CVSS 7.8 (High)

Neautentizovanému lokálnímu útočníkovi je při parsování specificky vytvořeného DXF souboru skrze přístup k neinicializované proměnné umožněno způsobit pád aplikace, neoprávněně zapsat data či spustit kód. Tato zranitelnost se týká produktu AutoCAD 2025 a některých dalších na něm založených [3][2].

Zranitelnost se nachází v produktu AutoCAD ve verzích >=2025 AND <2025.1.1.

CVSS: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 29. 10. 2024.

Autodesk AutoCAD - RCE, DoS, data write/read (CVE-2024-7991, CVE-2024-7992, CVE-2024-8587, CVE-2024-8588, CVE-2024-8589, CVE-2024-8591, CVE-2024-8593, CVE-2024-8594, CVE-2024-8596, CVE-2024-8597, CVE-2024-8598, CVE-2024-8599, CVE-2024-8560, CVE-2024-9489, CVE-2024-9827, CVE-2024-9996, CVE-2024-9997) CVSS 7.8 (High)

Neautentizovanému lokálnímu útočníkovi je při parsování specificky vytvořených souborů (DWG, DXF, SLDPRT, 3DM, CATPART, MODEL, STEP, STP) skrze nedostatečné omezení hranic paměťového bufferu umožněno způsobit pád aplikace, neoprávněně přečíst/zapsat data či spustit kód. Tyto zranitelnosti se týkají produktu AutoCAD 2025 a některých dalších na něm založených [2][3].

Zranitelnost se nachází v produktu AutoCAD ve verzích >=2025 AND <2025.1.1.

CVSS: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 29. 10. 2024.


Publikovala Michaela Ručková dne 8. 11. 2024.

CESNET CERTS Logo