ГрамотаИБ ГрамотаИБ

BDU:2024-09260

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) CVSS 8.800000190734863 · AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Уязвимость библиотеки odxug_dll.dll программного обеспечения для моделирования, проектирования и черчения AutoCAD, позволяющая нарушителю выполнить произвольный код или вызвать аварийное завершение работы приложения

Соответствие зарубежным идентификаторам

CVE-2024-23150

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость библиотеки odxug_dll.dll программного обеспечения для моделирования, проектирования и черчения AutoCAD вызвана переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать аварийное завершение работы приложения или выполнить произвольный код с помощью специально созданного файла PRT

Способ устранения

Использование рекомендаций: https://www.autodesk.com/trust/security-advisories/adsk-sa-2024-0010

Сведения записи

Дата публикации: 11.11.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Autodesk Inc.AutoCADот 2024 до 2024.1.5Не указана
Autodesk Inc.AutoCAD Architectureот 2024 до 2024.1.5Не указана
Autodesk Inc.AutoCAD Electricalот 2024 до 2024.1.5Не указана
Autodesk Inc.AutoCAD MEPот 2024 до 2024.1.5Не указана
Autodesk Inc.AutoCAD Map 3Dот 2024 до 2024.1.5Не указана
Autodesk Inc.AutoCAD Mechanicalот 2024 до 2024.1.5Не указана
Autodesk Inc.AutoCAD Plant 3Dот 2024 до 2024.1.5Не указана
Autodesk Inc.Autodesk Advance Steelот 2024 до 2024.1.5Не указана
Autodesk Inc.Autodesk Civil 3Dот 2024 до 2024.1.5Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.