Ad

CVE-2026-16782

HIGH CVSS 3.1: 7,8 EPSS 0.21%
Обновлено 28 августа 2026
Autodesk
Параметр Значение
CVSS 7,8 (HIGH)
Уязвимые версии 2026 — 2027.2
Устранено в версии 2026.3.4
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Autodesk
Публичный эксплойт Нет

Вредоносно созданный файл SVG при анализе с помощью Autodesk 3ds Max может вызвать уязвимость чтения за пределами границ. Злоумышленник может воспользоваться этой уязвимостью, чтобы вызвать сбой, прочитать конфиденциальные данные или выполнить произвольный код в контексте текущего процесса.

Показать оригинальное описание (EN)

A maliciously crafted SVG file, when parsed through Autodesk 3ds Max, can force an Out-of-Bounds Read vulnerability. A malicious actor can leverage this vulnerability to cause a crash, read sensitive data, or execute arbitrary code in the context of the current process.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Autodesk 3ds_Max
cpe:2.3:a:autodesk:3ds_max:*:*:*:*:*:*:*:*
2026 2026.3.4
Autodesk 3ds_Max
cpe:2.3:a:autodesk:3ds_max:*:*:*:*:*:*:*:*
2027 2027.2