Ad

CVE-2026-16463

HIGH CVSS 3.1: 7,8 EPSS 0.16%
Обновлено 30 июля 2026
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-122 (Переполнение буфера в куче)
Публичный эксплойт Нет

Вредоносно созданный файл DXF при анализе с помощью Autodesk AutoCAD может вызвать уязвимость переполнения кучи. Злоумышленник может воспользоваться этой уязвимостью, чтобы вызвать сбой, прочитать конфиденциальные данные или выполнить произвольный код в контексте текущего процесса.

Показать оригинальное описание (EN)

A maliciously crafted DXF file, when parsed through Autodesk AutoCAD, can force a Heap-Based Overflow vulnerability. A malicious actor can leverage this vulnerability to cause a crash, read sensitive data, or execute arbitrary code in the context of the current process.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1