Autodesk – Out-of-Bounds Read über präparierte CATPRODUCT-Datei
Kennzahlen
- CVSS-Basiswert
- 7.8
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Eine bösartig präparierte CATPRODUCT-Datei kann beim Parsen durch bestimmte Autodesk-Produkte einen Out-of-Bounds-Read auslösen. Angreifer können darüber einen Absturz verursachen, sensible Daten auslesen oder beliebigen Code im Kontext des aktuellen Prozesses ausführen. Die Ausnutzung erfordert, dass eine entsprechend präparierte Datei geöffnet beziehungsweise verarbeitet wird. CVSS-Basiswert: 7.8 (Hoch).
Changelog
-
2026-07-26 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in HashiCorp (Vault/Terraform/Consul)
- Consul MCP Server: Sitzungsisolierung im Stateless-Modus unzureichend CVE-2026-16326
- terraform-mcp-server: Cross-Tenant Credential Reuse im Streamable-HTTP-Modus CVE-2026-16498
- Azure Key Vault – Privilegieneskalation durch fehlerhafte Authentifizierung CVE-2026-62825
- Deserialisierung nicht vertrauenswürdiger Daten in Veritas Enterprise Vault CVE-2024-53909
- Unsichere Deserialisierung in Veritas Enterprise Vault CVE-2024-53910
- Remote Code Execution durch Deserialisierung in Veritas Enterprise Vault CVE-2024-53911
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.