Instituto Nacional de ciberseguridad. Sección Incibe
Protege tu empresa. Sección empresas

Varias vulnerabilidades encontradas en productos Autodesk

Fecha de publicación 30/07/2025
Importancia
4 - Alta
Recursos Afectados

La versión de los productos afectados es 2026.2:

  • Autodesk AutoCAD  2026;
  • Autodesk AutoCAD Architecture 2026;
  • Autodesk AutoCAD Electrical 2026;
  • Autodesk AutoCAD Mechanical 2026;
  • Autodesk AutoCAD MEP 2026;
  • Autodesk AutoCAD Plant 3D 2026;
  • Autodesk AutoCAD Map 3D 2026;
  • Autodesk Advance Steel 2026;
  • Autodesk 3ds Max 2026;
  • Autodesk Civil 3D 2026;
  • Autodesk InfraWorks 2026;
  • Autodesk Inventor 2026;
  • Autodesk Revit 2026;
  • Autodesk Revit LT 2026;
  • Autodesk Vault 2026.
     
Descripción

Autodesk informa de la detección de 8 vulnerabilidades de severidad alta en varios de sus productos. La explotación de estas vulnerabilidades puede provocar la ejecución de código malicioso con la apertura de archivos manipulados.

Solución

Para mitigar las vulnerabilidades detectadas, Autodesk recomienda actualizar el firmware de los productos afectados a su última versión de Autodesk 2026.3

Para ello se obtendrá la última versión a través de Autodesk Access o el portal de cuentas.

Recuerda que es una buena práctica mantener los sistemas actualizados a su última versión para eliminar brechas de seguridad por vulnerabilidades conocidas que pudieran afectar a los sistemas y equipos de la compañía.

Detalle

Se han detectado 8 vulnerabilidades de severidad alta relacionadas con archivos específicos que, siendo manipulados de forma malintencionada, pueden hacer que el programa se bloquee, o en el peor de los casos, permitir que un ciberdelincuente ejecute código arbitrario en el equipo del usuario sin su consentimiento.

Los archivos que incluyen formatos como X_T, 3DM y PRT, utilizados habitualmente en programas de diseño 3D, pueden causar estos problemas. Si un usuario abre uno de estos archivos maliciosos, podría verse afectado. 
 

Contenido realizado en el marco de los fondos del Plan de Recuperación, Transformación y Resiliencia del Gobierno de España, financiado por la Unión Europea (Next Generation).

CVE
Explotación
No
Fabricante
Identificador CVE
CVE-2025-5038
Severidad
Alta
Explotación
No
Fabricante
Identificador CVE
CVE-2025-5043
Severidad
Alta
Explotación
No
Fabricante
Identificador CVE
CVE-2025-6631
Severidad
Alta
Explotación
No
Fabricante
Identificador CVE
CVE-2025-6635
Severidad
Alta
Explotación
No
Fabricante
Identificador CVE
CVE-2025-6636
Severidad
Alta
Explotación
No
Fabricante
Identificador CVE
CVE-2025-6637
Severidad
Alta
Explotación
No
Fabricante
Identificador CVE
CVE-2025-7497
Severidad
Alta
Explotación
No
Fabricante
Identificador CVE
CVE-2025-7675
Severidad
Alta