Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SOLIDWORKS eDrawings (CVE-2025-7042)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
15/07/2025
Última modificación:
15/07/2025

Descripción

Existe una vulnerabilidad de Use After Free en el procedimiento de lectura de archivos IPT en SOLIDWORKS eDrawings en la versión SOLIDWORKS Desktop 2025. Esta vulnerabilidad podría permitir a un atacante ejecutar código arbitrario al abrir un archivo IPT especialmente manipulado.

Referencias a soluciones, herramientas e información