ГрамотаИБ ГрамотаИБ

BDU:2024-09302

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Уязвимость библиотеки w3dtk.dll программного обеспечения Autodesk Navisworks, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2024-7673

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость библиотеки w3dtk.dll программного обеспечения Autodesk Navisworks связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить нарушителю выполнить произвольный код

Способ устранения

Использование рекомендаций производителя: https://www.autodesk.com/trust/security-advisories/adsk-sa-2024-0015

Сведения записи

Дата публикации: 12.11.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Autodesk Inc.Navisworksот 2022 до 2022.6Не указана
Autodesk Inc.Navisworksот 2023 до 2023.5Не указана
Autodesk Inc.Navisworksот 2024 до 2024.3Не указана
Autodesk Inc.Navisworksот 2025 до 2025.3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.