Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo DWG (CVE-2022-25795)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/04/2022
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad de corrupción de memoria en Autodesk TrueView 2022 y 2021 puede conducir a la ejecución remota de código a través de archivos DWG maliciosamente elaborados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:autodesk:autocad:*:*:*:*:*:*:*:* 2019.1.4 (excluyendo)
cpe:2.3:a:autodesk:autocad:*:*:*:*:*:*:*:* 2020 (incluyendo) 2020.1.5 (excluyendo)
cpe:2.3:a:autodesk:autocad:*:*:*:*:*:*:*:* 2021 (incluyendo) 2021.1.2 (excluyendo)
cpe:2.3:a:autodesk:autocad:*:*:*:*:*:*:*:* 2022 (incluyendo) 2022.1.2 (excluyendo)