ГрамотаИБ ГрамотаИБ

BDU:2025-09232

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Уязвимость программного обеспечения для моделирования, проектирования и черчения AutoCAD, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2025-7675

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программного обеспечения для моделирования, проектирования и черчения AutoCAD связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызвать отказ в обслуживании с помощью специально созданного файла 3DM

Способ устранения

Использование рекомендаций производителя: https://www.autodesk.com/trust/security-advisories/adsk-sa-2025-0015

Сведения записи

Дата публикации: 30.07.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Autodesk Inc.AutoCAD Architectureот 2026 до 2026.2 включительноНе указана
Autodesk Inc.AutoCAD Electricalот 2026 до 2026.2 включительноНе указана
Autodesk Inc.AutoCAD InfraWorksот 2026 до 2026.2 включительноНе указана
Autodesk Inc.AutoCAD MEPот 2026 до 2026.2 включительноНе указана
Autodesk Inc.AutoCAD Map 3Dот 2026 до 2026.2 включительноНе указана
Autodesk Inc.AutoCAD Mechanicalот 2026 до 2026.2 включительноНе указана
Autodesk Inc.AutoCAD Plant 3Dот 2026 до 2026.2 включительноНе указана
Autodesk Inc.AutoCAD Vaultот 2026 до 2026.2 включительноНе указана
Autodesk Inc.Autodesk 3ds Maxот 2026 до 2026.2 включительноНе указана
Autodesk Inc.Autodesk Advance Steelот 2026 до 2026.2 включительноНе указана
Autodesk Inc.Autodesk Civil 3Dот 2026 до 2026.2 включительноНе указана
Autodesk Inc.Autodesk Revitот 2026 до 2026.2 включительноНе указана
Autodesk Inc.Autodesk Revit LTот 2026 до 2026.2 включительноНе указана
Oracle Corp.AutoCAD Inventorот 2026 до 2026.2 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.