Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los archivos JT en Autodesk Inventor (CVE-2021-40159)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
25/01/2022
Última modificación:
16/11/2022

Descripción

Una vulnerabilidad de divulgación de información para archivos JT en Autodesk Inventor 2022, 2021, 2020, 2019 junto con otras vulnerabilidades puede conducir a la ejecución de código a través de archivos JT maliciosamente elaborados en el contexto del proceso actual

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:autodesk:advance_steel:*:*:*:*:*:*:*:* 2022 (incluyendo) 2022.1.2 (excluyendo)
cpe:2.3:a:autodesk:autocad:*:*:*:*:*:*:*:* 2022 (incluyendo) 2022.1.2 (excluyendo)
cpe:2.3:a:autodesk:autocad_architecture:*:*:*:*:*:*:*:* 2022 (incluyendo) 2022.1.2 (excluyendo)
cpe:2.3:a:autodesk:autocad_electrical:*:*:*:*:*:*:*:* 2022 (incluyendo) 2022.1.2 (excluyendo)
cpe:2.3:a:autodesk:autocad_lt:*:*:*:*:*:*:*:* 2022 (incluyendo) 2022.1.2 (excluyendo)
cpe:2.3:a:autodesk:autocad_map_3d:*:*:*:*:*:*:*:* 2022 (incluyendo) 2022.1.2 (excluyendo)
cpe:2.3:a:autodesk:autocad_mechanical:*:*:*:*:*:*:*:* 2022 (incluyendo) 2022.1.2 (excluyendo)
cpe:2.3:a:autodesk:autocad_mep:*:*:*:*:*:*:*:* 2022 (incluyendo) 2022.1.2 (excluyendo)
cpe:2.3:a:autodesk:autocad_plant_3d:*:*:*:*:*:*:*:* 2022 (incluyendo) 2022.1.2 (excluyendo)
cpe:2.3:a:autodesk:civil_3d:*:*:*:*:*:*:*:* 2022 (incluyendo) 2022.1.2 (excluyendo)
cpe:2.3:a:autodesk:inventor:2019:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:inventor:2020:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:inventor:2021:*:*:*:*:*:*:*
cpe:2.3:a:autodesk:inventor:2022:*:*:*:*:*:*:*