NCSC-2025-00881.00]]M/H] Risico’s vastgesteld in Autodesk AutoCAD

 

Officiële aanbevelingen ‘ platte tekst wordt automatisch omgezet naar HTML op deze site. Het is mogelijk om gegevens te verliezen. De toonaangevende soorten SignedPGP zijn.

Publicatie Kans Schade    
  Versie 1.00 vandaag NCSC-2025-0088  
 

medium

high

 
vandaag

medium

high

NCSC-2025-00881.00] ,(),
Kenmerken

Kenmerken

  • Na gratis gebruiken
  • Buitengrenzen Gelezen
  • Heap-based kussen overflow
  • (Classic Buffer Overflow)- Buffer Kopieer zonder de grootte van het type te controleren zonder de grootte van het type te controleren
  • Gebruik van niet-gecialiseerde variabele
Omschrijving

Omschrijving

Autodesk heeft AutoCAD’s gebreken hersteld.
De verschillende bestandstypen die worden verwerkt in AutoCAD, waaronder CATPRODUCT, CATPART, MODEL, SLDPRT en 3DM, worden beïnvloed door deze risico’s. Deze gebreken kunnen applicatie crashes veroorzaken, de openbaarmaking van gevoelige gegevens, en de uitvoering van vreemde code. De schadelijke moet het slachtoffer misleiden in het openen van een kwaadaardig dossier voor effectief misbruik.

Bereik

Bereik

Platforms Producten Versies

Advance Steel by Autodesk
Autodesk AutoCAD
Autodesk AutoCAD Bouwkunde
Autodesk AutoCAD Elektrische
Autodesk MAP 3D 3D.
Autodesk AutoCAD Lid EP
Autodesk AutoCAD Mechanisch
Autodesk AutoCAD Plant 3D
Autodesk Civil 3D

2025 &lt, 2025.1.2-2025.1.2-2025. &lt, 2025.1.2

Oplossingen

Oplossingen

Wijzigingen zijn gemaakt door Autodesk om de gebreken op te lossen. Voor meer details, zie de bijgevoegde links. ] ]

CVE’s

CVE’s

, , , , , , , , , ,

  Versie 1.00 vandaag NCSC-2025-0088  
 

medium

high

 
vandaag

medium

high

NCSC-2025-00881.00] ,(),

Vrijwaringsverklaring

Door gebruik te maken van dit beveiligingsadvies stemt u in met de volgende voorwaarden. Hoewel het NCSC de grootste zorg heeft besteed aan het ontwikkelen van dit veiligheidsadvies, garandeert het NCSC nooit de nauwkeurigheid, volledigheid of actuele relevantie van dit beveiligingsadvies. De informatie in dit veiligheidsadvies is alleen bedoeld als standaard richtlijn voor professionals. De informatie in dit veiligheidsadvies geeft geen enkel recht.
De NCSC en de staat zijn niet verantwoordelijk voor enige schade veroorzaakt door het gebruik van of het onvermogen om deze bewakingsrichtsnoeren te gebruiken, met inbegrip van schade veroorzaakt door onjuiste of onvolledige informatie.
Dit veiligheidsadvies is onderworpen aan de Vlaamse wet. Alle geschillen waarbij en/of die voortvloeien uit dit beschermingsadvies worden uitsluitend opgelost door DenHaag’s bevoegde rechtbank. De jury die op zoek is naar tijdplezier heeft ook de keuze van de wet.

Plaats een reactie