ГрамотаИБ ГрамотаИБ

BDU:2023-00258

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,3) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1) CVSS 7.099999904632568 · AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H

Уязвимость программного обеспечения для открытия, просмотра, печати и преобразования файлов DWG и DXF-формата , вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать аварийное завершение работы приложения

Соответствие зарубежным идентификаторам

CVE-2022-27523

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программного обеспечения для открытия, просмотра, печати и преобразования файлов DWG и DXF-формата DWG TrueView вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать аварийное завершение работы приложения или выполнить произвольный код

Способ устранения

Использование рекомендаций производителя: https://www.autodesk.com/trust/security-advisories/adsk-sa-2022-0007

Сведения записи

Дата публикации: 23.01.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Autodesk Inc.DWG TrueViewот 2019 до 2019.1.4Не указана
Autodesk Inc.DWG TrueViewот 2020 до 2020.1.5Не указана
Autodesk Inc.DWG TrueViewот 2021 до 2021.1.2Не указана
Autodesk Inc.DWG TrueViewот 2022 до 2022.1.2Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.