Ad

CVE-2026-14479

MEDIUM CVSS 3.1: 5,5 EPSS 0.11%
Обновлено 12 августа 2026
Параметр Значение
CVSS 5,5 (MEDIUM)
Тип уязвимости CWE-1285
Публичный эксплойт Нет

Вредоносно созданные входные данные при обработке анализатором кадров Autodesk Installer IPC могут инициировать неправильную проверку позиции или смещения, заданных входными данными, что приведет к выходу операции подстроки за пределы допустимого диапазона. Злоумышленник может воспользоваться этой уязвимостью, чтобы вызвать неожиданное завершение работы службы NT AUTHORITY\SYSTEM, что приведет к отказу в обслуживании.

Показать оригинальное описание (EN)

A maliciously crafted input, when processed by the Autodesk Installer IPC frame parser, may trigger improper validation of an input-specified position or offset, resulting in an out-of-range substring operation. A malicious actor may leverage this vulnerability to cause the NT AUTHORITY\SYSTEM service to terminate unexpectedly, resulting in a denial-of-service condition.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)