Ad

CVE-2026-7406

HIGH CVSS 3.1: 7,8 EPSS 0.13%
Обновлено 7 августа 2026
Autodesk
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-822
Поставщик Autodesk
Публичный эксплойт Нет

Вредоносно созданный файл BMP при анализе с помощью определенных продуктов Autodesk может вызвать уязвимость разыменования ненадежного указателя. Злоумышленник может использовать эту уязвимость для выполнения произвольного кода в контексте текущего процесса.

Показать оригинальное описание (EN)

A maliciously crafted BMP file, when parsed through certain Autodesk products, can force a Untrusted Pointer Dereference vulnerability. A malicious actor can leverage this vulnerability to execute arbitrary code in the context of the current process.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

autodesk:revit autodesk:autocad lt autodesk:dwg trueview autodesk:autocad