HIGH CVSS 7,8

CVE-2026-0536

Обновлено 5 февраля 2026

Вредоносно созданный GIF-файл при анализе с помощью Autodesk 3ds Max может вызвать уязвимость переполнения буфера на основе стека. Злоумышленник может использовать эту уязвимость для выполнения произвольного кода в контексте текущего процесса.

Показать оригинальное описание (английский)

A maliciously crafted GIF file, when parsed through Autodesk 3ds Max, can cause a Stack-Based Buffer Overflow vulnerability. A malicious actor can leverage this vulnerability to execute arbitrary code in the context of the current process.

Матрица атаки

Вектор атаки
Локальный
Локальный доступ
Сложность атаки
Низкая
Легко эксплуатировать
Требуемые привилегии
Не требуются
Права не нужны
Взаимодействие с пользователем
Требуется
Нужен клик жертвы
Влияние на конфиденциальность
Высокое
Полная утечка данных
Влияние на целостность
Высокое
Полная модификация
Влияние на доступность
Высокое
Полный отказ в обслуживании

СТРОКА CVSS ВЕКТОРА

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Уязвимые продукты

autodesk:3ds_max

Известные затронутые конфигурации ПО

Конфигурация От (включительно) До (не включая)
cpe:2.3:a:autodesk:3ds_max:*:*:*:*:*:*:*:*
Autodesk:3ds_Max
2026 2026.3.2