ГрамотаИБ ГрамотаИБ

BDU:2025-11285

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Уязвимость программного обеспечения для моделирования, проектирования и черчения AutoCAD, связанная с записью данных за пределами буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2025-8893

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программного обеспечения для моделирования, проектирования и черчения AutoCAD связана с записью данных за пределами буфера памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально созданного вредоносного PDF-файла

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - использование антивирусного программного обеспечения для проверки файлов, полученных из недоверенных источников; - использование замкнутой программной среды для работы с файлами, полученными из недоверенных источников; - использование систем обнаружения и предотвращения вторжений для обнаружения (выявления, регистрации) и реагирования на попытки эксплуатации уязвимостей. Использование рекомендаций: https://www.autodesk.com/trust/security-advisories/adsk-sa-2025-0018

Сведения записи

Дата публикации: 17.09.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Autodesk Inc.AutoCADдо 2025.1.3Не указана
Autodesk Inc.AutoCADдо 2026.1Не указана
Autodesk Inc.AutoCAD Architectureдо 2025.1.3Не указана
Autodesk Inc.AutoCAD Architectureдо 2026.1Не указана
Autodesk Inc.AutoCAD Electricalдо 2025.1.3Не указана
Autodesk Inc.AutoCAD Electricalдо 2026.1Не указана
Autodesk Inc.AutoCAD LTдо 2025.1.3Не указана
Autodesk Inc.AutoCAD LTдо 2026.1Не указана
Autodesk Inc.AutoCAD MEPдо 2025.1.3Не указана
Autodesk Inc.AutoCAD MEPдо 2026.1Не указана
Autodesk Inc.AutoCAD Map 3Dдо 2025.1.3Не указана
Autodesk Inc.AutoCAD Map 3Dдо 2026.1Не указана
Autodesk Inc.AutoCAD Mechanicalдо 2025.1.3Не указана
Autodesk Inc.AutoCAD Mechanicalдо 2026.1Не указана
Autodesk Inc.AutoCAD Plant 3Dдо 2025.1.3Не указана
Autodesk Inc.AutoCAD Plant 3Dдо 2026.1Не указана
Autodesk Inc.Autodesk Advance Steelдо 2025.1.3Не указана
Autodesk Inc.Autodesk Advance Steelдо 2026.1Не указана
Autodesk Inc.Autodesk Civil 3Dдо 2025.1.3Не указана
Autodesk Inc.Autodesk Civil 3Dдо 2026.1Не указана
Autodesk Inc.Autodesk Revitдо 2025.4.3Не указана
Autodesk Inc.Autodesk Revitдо 2026.3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.