CVE-2026-0662

HIGH CVSS 3.1: 7,8 EPSS 0.01%
Обновлено 5 февраля 2026
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-426
Публичный эксплойт Нет

Вредоносно созданный каталог проекта при открытии файла max в Autodesk 3ds Max может привести к выполнению произвольного кода в контексте текущего процесса из-за использования ненадежного пути поиска.

Показать оригинальное описание (EN)

A maliciously crafted project directory, when opening a max file in Autodesk 3ds Max, could lead to execution of arbitrary code in the context of the current process due to an Untrusted Search Path being utilized.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)