Ad

CVE-2026-16781

MEDIUM CVSS 3.1: 5,5 EPSS 0.11%
Обновлено 28 августа 2026
Autodesk
Параметр Значение
CVSS 5,5 (MEDIUM)
Уязвимые версии 2026 — 2027.2
Устранено в версии 2026.3.4
Тип уязвимости CWE-674
Поставщик Autodesk
Публичный эксплойт Нет

Вредоносно созданный файл SVG при анализе с помощью Autodesk 3ds Max может вызвать уязвимость неконтролируемой рекурсии. Злоумышленник может воспользоваться этой уязвимостью, чтобы вызвать неожиданное завершение работы приложения, что приведет к отказу в обслуживании.

Показать оригинальное описание (EN)

A maliciously crafted SVG file, when parsed through Autodesk 3ds Max, can trigger an Uncontrolled Recursion vulnerability. A malicious actor may leverage this vulnerability to cause the application to terminate unexpectedly, resulting in a denial-of-service.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Autodesk 3ds_Max
cpe:2.3:a:autodesk:3ds_max:*:*:*:*:*:*:*:*
2026 2026.3.4
Autodesk 3ds_Max
cpe:2.3:a:autodesk:3ds_max:*:*:*:*:*:*:*:*
2027 2027.2