7.8

CVE-2022-27530

A maliciously crafted TIF or PICT file in Autodesk AutoCAD 2022, 2021, 2020, 2019 can be used to write beyond the allocated buffer through Buffer overflow vulnerability. This vulnerability may be exploited to execute arbitrary code.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Autodesk ≫ Advance Steel Version >= 2019 < 2019.1.4
Autodesk ≫ Advance Steel Version >= 2020 < 2020.1.5
Autodesk ≫ Advance Steel Version >= 2021 < 2021.1.2
Autodesk ≫ Advance Steel Version >= 2022 < 2022.1.2
Autodesk ≫ Autocad SwPlatform - Version >= 2019 < 2019.1.4
Autodesk ≫ Autocad SwPlatform - Version >= 2020 < 2020.1.5
Autodesk ≫ Autocad SwPlatform - Version >= 2021 < 2021.1.2
Autodesk ≫ Autocad SwPlatform - Version >= 2022 < 2022.1.2
Autodesk ≫ Autocad SwPlatform macos Version >= 2022 < 2022.2.2
Autodesk ≫ Autocad Architecture Version >= 2019 < 2019.1.4
Autodesk ≫ Autocad Architecture Version >= 2020 < 2020.1.5
Autodesk ≫ Autocad Architecture Version >= 2021 < 2021.1.2
Autodesk ≫ Autocad Architecture Version >= 2022 < 2022.1.2
Autodesk ≫ Autocad Electrical Version >= 2019 < 2019.1.4
Autodesk ≫ Autocad Electrical Version >= 2020 < 2020.1.5
Autodesk ≫ Autocad Electrical Version >= 2021 < 2021.1.2
Autodesk ≫ Autocad Electrical Version >= 2022 < 2022.1.2
Autodesk ≫ Autocad Lt SwPlatform - Version >= 2019 < 2019.1.4
Autodesk ≫ Autocad Lt SwPlatform - Version >= 2020 < 2020.1.5
Autodesk ≫ Autocad Lt SwPlatform - Version >= 2021 < 2021.1.2
Autodesk ≫ Autocad Lt SwPlatform - Version >= 2022 < 2022.1.2
Autodesk ≫ Autocad Lt SwPlatform macos Version >= 2022 < 2022.2.2
Autodesk ≫ Autocad Map 3d Version >= 2019 < 2019.1.4
Autodesk ≫ Autocad Map 3d Version >= 2020 < 2020.1.5
Autodesk ≫ Autocad Map 3d Version >= 2021 < 2021.1.2
Autodesk ≫ Autocad Map 3d Version >= 2022 < 2022.1.2
Autodesk ≫ Autocad Mechanical Version >= 2019 < 2019.1.4
Autodesk ≫ Autocad Mechanical Version >= 2020 < 2020.1.5
Autodesk ≫ Autocad Mechanical Version >= 2021 < 2021.1.2
Autodesk ≫ Autocad Mechanical Version >= 2022 < 2022.1.2
Autodesk ≫ Autocad Mep Version >= 2019 < 2019.1.4
Autodesk ≫ Autocad Mep Version >= 2020 < 2020.1.5
Autodesk ≫ Autocad Mep Version >= 2021 < 2021.1.2
Autodesk ≫ Autocad Mep Version >= 2022 < 2022.1.2
Autodesk ≫ Autocad Plant 3d Version >= 2019 < 2019.1.4
Autodesk ≫ Autocad Plant 3d Version >= 2020 < 2020.1.5
Autodesk ≫ Autocad Plant 3d Version >= 2021 < 2021.1.2
Autodesk ≫ Autocad Plant 3d Version >= 2022 < 2022.1.2
Autodesk ≫ Civil 3d Version >= 2019 < 2019.1.4
Autodesk ≫ Civil 3d Version >= 2020 < 2020.1.5
Autodesk ≫ Civil 3d Version >= 2021 < 2021.1.2
Autodesk ≫ Civil 3d Version >= 2022 < 2022.1.2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.84% 0.547
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
NIST 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P
CWE-787 Out-of-bounds Write

The product writes data past the end, or before the beginning, of the intended buffer.

https://www.autodesk.com/trust/security-advisories/adsk-sa-2022-0004
Vendor Advisory