Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-09236

CVSS: 7.2
14.04.2025

Уязвимость программного обеспечения для моделирования, проектирования и черчения AutoCAD, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Уязвимость программного обеспечения для моделирования, проектирования и черчения AutoCAD связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызвать отказ в обслуживании с помощью специально созданного файла X_T
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 14.04.2025
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций производителя:
https://www.autodesk.com/trust/security-advisories/adsk-sa-2025-0015

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-120 The product copies an input buffer to an output buffer without verifying that the size of the input buffer is less than the size of the output buffer.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-5038 X_T File Parsing Memory Corruption Vulnerability

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.2 HIGH 2.0 AV:L/AC:L/Au:N/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2025-5038 ZDI-25-700 ZDI-CAN-26927
Вендор:
  • Autodesk Inc.
  • Oracle Corp.
Тип ПО:
  • Прикладное ПО информационных систем
Наименование ПО:
  • AutoCAD Architecture
  • AutoCAD Electrical
  • AutoCAD Mechanical
  • AutoCAD MEP
  • AutoCAD Plant 3D
  • AutoCAD Map 3D
  • Autodesk Advance Steel
  • Autodesk 3ds Max
  • Autodesk Civil 3D
  • AutoCAD InfraWorks
  • AutoCAD Inventor
  • Autodesk Revit
  • Autodesk Revit LT
  • AutoCAD Vault
Версия ПО:
  • от 2026 до 2026.2 включительно (AutoCAD Architecture)
  • от 2026 до 2026.2 включительно (AutoCAD Electrical)
  • от 2026 до 2026.2 включительно (AutoCAD Mechanical)
  • от 2026 до 2026.2 включительно (AutoCAD MEP)
  • от 2026 до 2026.2 включительно (AutoCAD Plant 3D)
  • от 2026 до 2026.2 включительно (AutoCAD Map 3D)
  • от 2026 до 2026.2 включительно (Autodesk Advance Steel)
  • от 2026 до 2026.2 включительно (Autodesk 3ds Max)
  • от 2026 до 2026.2 включительно (Autodesk Civil 3D)
  • от 2026 до 2026.2 включительно (AutoCAD InfraWorks)
  • от 2026 до 2026.2 включительно (AutoCAD Inventor)
  • от 2026 до 2026.2 включительно (Autodesk Revit)
  • от 2026 до 2026.2 включительно (Autodesk Revit LT)
  • от 2026 до 2026.2 включительно (AutoCAD Vault)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.