4.3

CVE-2021-27040

A maliciously crafted DWG file can be forced to read beyond allocated boundaries when parsing the DWG file. This vulnerability can be exploited to execute arbitrary code.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Autodesk ≫ Advance Steel Version >= 2019 < 2019.1.3
Autodesk ≫ Advance Steel Version >= 2020 < 2020.1.4
Autodesk ≫ Advance Steel Version >= 2021 < 2021.1.1
Autodesk ≫ Advance Steel Version >= 2022 < 2022.0.1
Autodesk ≫ Autocad Version >= 2019 < 2019.1.3
Autodesk ≫ Autocad Version >= 2020 < 2020.1.4
Autodesk ≫ Autocad Version >= 2021 < 2021.1.1
Autodesk ≫ Autocad Version >= 2022 < 2022.0.1
Autodesk ≫ Autocad Architecture Version >= 2019 < 2019.1.3
Autodesk ≫ Autocad Architecture Version >= 2020 < 2020.1.4
Autodesk ≫ Autocad Architecture Version >= 2021 < 2021.1.1
Autodesk ≫ Autocad Architecture Version >= 2022 <= 2022.0.1
Autodesk ≫ Autocad Electrical Version >= 2019 < 2019.1.3
Autodesk ≫ Autocad Electrical Version >= 2020 < 2020.1.4
Autodesk ≫ Autocad Electrical Version >= 2021 < 2021.1.1
Autodesk ≫ Autocad Electrical Version >= 2022 < 2022.0.1
Autodesk ≫ Autocad Lt Version >= 2019 < 2019.1.3
Autodesk ≫ Autocad Lt Version >= 2020 < 2020.1.4
Autodesk ≫ Autocad Lt Version >= 2021 < 2021.1.1
Autodesk ≫ Autocad Lt Version >= 2022 < 2022.0.1
Autodesk ≫ Autocad Map 3d Version >= 2019 < 2019.1.3
Autodesk ≫ Autocad Map 3d Version >= 2020 < 2020.1.4
Autodesk ≫ Autocad Map 3d Version >= 2021 < 2021.1.1
Autodesk ≫ Autocad Map 3d Version >= 2022 < 2022.0.1
Autodesk ≫ Autocad Mechanical Version >= 2019 < 2019.1.3
Autodesk ≫ Autocad Mechanical Version >= 2020 < 2020.1.4
Autodesk ≫ Autocad Mechanical Version >= 2021 < 2021.1.1
Autodesk ≫ Autocad Mechanical Version >= 2022 < 2022.0.1
Autodesk ≫ Autocad Mep Version >= 2019 < 2019.1.3
Autodesk ≫ Autocad Mep Version >= 2020 < 2020.1.4
Autodesk ≫ Autocad Mep Version >= 2021 < 2021.1.1
Autodesk ≫ Autocad Mep Version >= 2022 < 2022.0.1
Autodesk ≫ Autocad Plant 3d Version >= 2019 < 2019.1.3
Autodesk ≫ Autocad Plant 3d Version >= 2020 < 2020.1.4
Autodesk ≫ Autocad Plant 3d Version >= 2021 < 2021.1.1
Autodesk ≫ Autocad Plant 3d Version >= 2022 < 2022.0.1
Autodesk ≫ Civil 3d Version >= 2019 < 2019.1.3
Autodesk ≫ Civil 3d Version >= 2020 < 2020.1.4
Autodesk ≫ Civil 3d Version >= 2021 < 2021.1.1
Autodesk ≫ Civil 3d Version >= 2022 < 2022.0.1
Autodesk ≫ Dwg Trueview Version >= 2022 < 2022.1.1
Iconics ≫ Genesis64 Version <= 10.97
Mitsubishielectric ≫ Mc Works64 Version <= 4.04e
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.74% 0.842
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 3.3 1.8 1.4
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:P/I:N/A:N
CWE-125 Out-of-bounds Read

The product reads data past the end, or before the beginning, of the intended buffer.

https://www.autodesk.com/trust/security-advisories/adsk-sa-2021-0004
Vendor Advisory
https://www.zerodayinitiative.com/advisories/ZDI-21-1236/
Third Party Advisory
VDB Entry
https://www.zerodayinitiative.com/advisories/ZDI-21-1238/
Third Party Advisory
VDB Entry
https://www.zerodayinitiative.com/advisories/ZDI-22-378/
Third Party Advisory
VDB Entry
https://www.zerodayinitiative.com/advisories/ZDI-22-473/
Third Party Advisory
VDB Entry