Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Autodesk (CVE-2025-1275)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-122 Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
15/04/2025
Última modificación:
08/05/2025

Descripción

Un archivo JPG manipulado con fines maliciosos, al vincularse o importarse a ciertas aplicaciones de Autodesk, puede generar una vulnerabilidad de desbordamiento basado en montón. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del proceso actual.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:autodesk:autocad_mechanical:*:*:*:*:*:*:*:* 2023 (incluyendo) 2023.1.7 (excluyendo)
cpe:2.3:a:autodesk:autocad_mechanical:*:*:*:*:*:*:*:* 2024 (incluyendo) 2024.1.7 (excluyendo)
cpe:2.3:a:autodesk:autocad_mechanical:*:*:*:*:*:*:*:* 2025 (incluyendo) 2025.1.2 (excluyendo)
cpe:2.3:a:autodesk:autocad_mep:*:*:*:*:*:*:*:* 2023 (incluyendo) 2023.1.7 (excluyendo)
cpe:2.3:a:autodesk:autocad_mep:*:*:*:*:*:*:*:* 2024 (incluyendo) 2024.1.7 (excluyendo)
cpe:2.3:a:autodesk:autocad_mep:*:*:*:*:*:*:*:* 2025 (incluyendo) 2025.1.2 (excluyendo)
cpe:2.3:a:autodesk:autocad_plant_3d:*:*:*:*:*:*:*:* 2023 (incluyendo) 2023.1.7 (excluyendo)
cpe:2.3:a:autodesk:autocad_plant_3d:*:*:*:*:*:*:*:* 2024 (incluyendo) 2024.1.7 (excluyendo)
cpe:2.3:a:autodesk:autocad_plant_3d:*:*:*:*:*:*:*:* 2025 (incluyendo) 2025.1.2 (excluyendo)
cpe:2.3:a:autodesk:civil_3d:*:*:*:*:*:*:*:* 2023 (incluyendo) 2023.1.7 (excluyendo)
cpe:2.3:a:autodesk:civil_3d:*:*:*:*:*:*:*:* 2024 (incluyendo) 2024.1.7 (excluyendo)
cpe:2.3:a:autodesk:civil_3d:*:*:*:*:*:*:*:* 2025 (incluyendo) 2025.1.2 (excluyendo)
cpe:2.3:a:autodesk:advance_steel:*:*:*:*:*:*:*:* 2023 (incluyendo) 2023.1.7 (excluyendo)
cpe:2.3:a:autodesk:advance_steel:*:*:*:*:*:*:*:* 2024 (incluyendo) 2024.1.7 (excluyendo)
cpe:2.3:a:autodesk:advance_steel:*:*:*:*:*:*:*:* 2025 (incluyendo) 2025.1.2 (excluyendo)


Referencias a soluciones, herramientas e información