Ad

CVE-2026-1289

HIGH CVSS 3.1: 7,8 EPSS 0.14%
Обновлено 22 августа 2026
Autodesk
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-416 (Использование памяти после освобождения)
Поставщик Autodesk
Публичный эксплойт Нет

Вредоносно созданный PDF-файл при анализе с помощью Autodesk Revit может вызвать уязвимость Use-After-Free. Злоумышленник может воспользоваться этой уязвимостью, чтобы вызвать сбой, раскрыть конфиденциальные данные или выполнить произвольный код в контексте текущего процесса.

Показать оригинальное описание (EN)

A maliciously crafted PDF file, when parsed through Autodesk Revit, can force a Use-After-Free vulnerability. A malicious actor can leverage this vulnerability to cause a crash, disclose sensitive data, or execute arbitrary code in the context of the current process.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

autodesk:revit