Autodesk termékek DWG feldolgozás közbeni kód futtatási sérülékenység

CH azonosító

CH-9542

Angol cím

Autodesk Multiple Products DWG Processing Code Execution Vulnerability

Felfedezés dátuma

2013.07.17.

Súlyosság

Magas

Érintett rendszerek

AutoCAD
Autodesk

Érintett verziók

AutoCAD 2011, 2012, 2013
AutoCAD Architecture 2011, 2012, 2013
AutoCAD Civil 3D 2011.x, 2012.x, 2013
AutoCAD ecscad 2011, 2012, 2013
AutoCAD Electrical 2011, 2012, 2013
AutoCAD LT 2011, 2012, 2013
AutoCAD Map 3D 2011, 2012, 2013
AutoCAD Mechanical 2011, 2012, 2013
AutoCAD MEP 2011, 2012, 2013
AutoCAD P&ID 2011, 2012, 2013
AutoCAD Plant 3D 2011, 2012, 2013
AutoCAD Structural Detailing 2011, 2012.x, 2013
AutoCAD Utility Design 2012
Autodesk AutoCAD 2014
Autodesk AutoCAD Architecture 2014
Autodesk AutoCAD Civil 3D 2014
Autodesk AutoCAD ecscad 2014
Autodesk AutoCAD Electrical 2014
Autodesk AutoCAD LT 2014
Autodesk AutoCAD Map 3D 2014
Autodesk AutoCAD Mechanical 2014
Autodesk AutoCAD MEP 2014
Autodesk AutoCAD P&ID 2014
Autodesk AutoCAD Plant 3D 2014
Autodesk AutoCAD Structural Detailing 2014
Autodesk AutoCAD Utility Design 2014
Autodesk DWG TrueView 2014
DWG TrueView 2011, 2012, 2013

Összefoglaló

Több Autodesk termék sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználó rendszerét.

Leírás

A sérülékenységet a DWG fájlok feldolgozása közben jelentkező, nem részletezett hiba okozza.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Gyártói referencia: images.autodesk.com
CVE-2013-3665 - NVD CVE-2013-3665
SECUNIA 54198


Legfrissebb sérülékenységek
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-14733 – WatchGuard Firebox Out of Bounds Write sérülékenység
CVE-2023-52163 – Digiever DS-2105 Pro Missing Authorization sérülékenység
CVE-2025-14847 – MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency sérülékenység
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE-2025-14174 – Google Chromium Out of Bounds Memory Access sérülékenysége
Tovább a sérülékenységekhez »