Ad

CVE-2026-17550

MEDIUM CVSS 3.1: 5,5 EPSS 0.14%
Обновлено 30 июля 2026
Параметр Значение
CVSS 5,5 (MEDIUM)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Публичный эксплойт Нет

Вредоносно созданный файл DWG или DXF при анализе с помощью Autodesk AutoCAD может вызвать уязвимость чтения за пределами границ. Злоумышленник может использовать эту уязвимость, чтобы вызвать сбой или раскрыть конфиденциальную информацию.

Показать оригинальное описание (EN)

A maliciously crafted DWG or DXF file, when parsed through Autodesk AutoCAD, can force an Out-of-Bounds Read vulnerability. A malicious actor can leverage this vulnerability to cause a crash or disclose sensitive information.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1