Ad

CVE-2026-10709

HIGH CVSS 3.1: 7,8 EPSS 0.14%
Обновлено 5 августа 2026
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-121 (Переполнение буфера в стеке)
Публичный эксплойт Нет

Вредоносно созданный файл FBX при анализе с помощью Autodesk FBX SDK может вызвать уязвимость переполнения стека в fbxsdk::FbxIO::BinaryReadSectionHeader. Злоумышленник может использовать эту уязвимость для выполнения произвольного кода в контексте текущего процесса.

Показать оригинальное описание (EN)

A maliciously crafted FBX file, when parsed through Autodesk FBX SDK, can trigger a stack-based buffer overflow vulnerability in fbxsdk::FbxIO::BinaryReadSectionHeader. A malicious actor can leverage this vulnerability to execute arbitrary code in the context of the current process.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1