7.8

CVE-2021-40161

A Memory Corruption vulnerability may lead to code execution through maliciously crafted DLL files through PDFTron earlier than 9.0.7 version.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Autodesk ≫ Revit Version < 2020.2.5
Autodesk ≫ Revit Version >= 2021 < 2021.1.6
Autodesk ≫ Revit Version >= 2022 < 2022.1.2
Autodesk ≫ Navisworks Version < 2019.6
Autodesk ≫ Navisworks Version >= 2020 < 2020.4
Autodesk ≫ Navisworks Version >= 2021 < 2021.3
Autodesk ≫ Navisworks Version >= 2022 < 2022.2
Autodesk ≫ Advance Steel Version < 2019.1.4
Autodesk ≫ Advance Steel Version >= 2020 < 2020.1.5
Autodesk ≫ Advance Steel Version >= 2021 < 2021.1.2
Autodesk ≫ Advance Steel Version >= 2022 < 2022.1.2
Autodesk ≫ Autocad Version < 2019.1.4
Autodesk ≫ Autocad Version >= 2020 < 2020.1.5
Autodesk ≫ Autocad Version >= 2021 < 2021.1.2
Autodesk ≫ Autocad Version >= 2022 < 2022.1.2
Autodesk ≫ Autocad Architecture Version < 2019.1.4
Autodesk ≫ Autocad Architecture Version >= 2020 < 2020.1.5
Autodesk ≫ Autocad Architecture Version >= 2021 < 2021.1.2
Autodesk ≫ Autocad Architecture Version >= 2022 < 2022.1.2
Autodesk ≫ Autocad Electrical Version < 2019.1.4
Autodesk ≫ Autocad Electrical Version >= 2020 < 2020.1.5
Autodesk ≫ Autocad Electrical Version >= 2021 < 2021.1.2
Autodesk ≫ Autocad Electrical Version >= 2022 < 2022.1.2
Autodesk ≫ Autocad Map 3d Version < 2019.1.4
Autodesk ≫ Autocad Map 3d Version >= 2020 < 2020.1.5
Autodesk ≫ Autocad Map 3d Version >= 2021 < 2021.1.2
Autodesk ≫ Autocad Map 3d Version >= 2022 < 2022.1.2
Autodesk ≫ Autocad Mechanical Version < 2019.1.4
Autodesk ≫ Autocad Mechanical Version >= 2020 < 2020.1.5
Autodesk ≫ Autocad Mechanical Version >= 2021 < 2021.1.2
Autodesk ≫ Autocad Mechanical Version >= 2022 < 2022.1.2
Autodesk ≫ Autocad Mep Version < 2019.1.4
Autodesk ≫ Autocad Mep Version >= 2020 < 2020.1.5
Autodesk ≫ Autocad Mep Version >= 2021 < 2021.1.2
Autodesk ≫ Autocad Mep Version >= 2022 < 2022.1.2
Autodesk ≫ Autocad Plant 3d Version < 2019.1.4
Autodesk ≫ Autocad Plant 3d Version >= 2020 < 2020.1.5
Autodesk ≫ Autocad Plant 3d Version >= 2021 < 2021.1.2
Autodesk ≫ Autocad Plant 3d Version >= 2022 < 2022.1.2
Autodesk ≫ Autocad Lt Version < 2019.1.4
Autodesk ≫ Autocad Lt Version >= 2020 < 2020.1.5
Autodesk ≫ Autocad Lt Version >= 2021 < 2021.1.2
Autodesk ≫ Autocad Lt Version >= 2022 < 2022.1.2
Autodesk ≫ Civil 3d Version < 2019.1.4
Autodesk ≫ Civil 3d Version >= 2020 < 2020.1.5
Autodesk ≫ Civil 3d Version >= 2021 < 2021.1.2
Autodesk ≫ Civil 3d Version >= 2022 < 2022.1.2
Autodesk ≫ Autocad SwPlatform macos Version > 2022 < 2022.2
Autodesk ≫ Autocad Version 2020 SwPlatform macos
Autodesk ≫ Autocad Version 2021 SwPlatform macos
Autodesk ≫ Autocad Version 2022 SwPlatform macos
Autodesk ≫ Autocad Lt SwPlatform macos Version >= 2022 < 2022.2
Autodesk ≫ Autocad Lt Version 2020 SwPlatform macos
Autodesk ≫ Autocad Lt Version 2021 SwPlatform macos
Autodesk ≫ Design Review Version 2018 Update -
Autodesk ≫ Design Review Version 2018 Update hotfix
Autodesk ≫ Design Review Version 2018 Update hotfix2
Autodesk ≫ Design Review Version 2018 Update hotfix3
Autodesk ≫ Design Review Version 2018 Update hotfix4
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.44% 0.697
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
NIST 4.4 3.4 6.4
AV:L/AC:M/Au:N/C:P/I:P/A:P
CWE-787 Out-of-bounds Write

The product writes data past the end, or before the beginning, of the intended buffer.

https://www.autodesk.com/trust/security-advisories/adsk-sa-2021-0010
Patch
Vendor Advisory