Podatność typu Out-of-Bounds Read w Autodesk Revit pozwala atakującemu na wywołanie awarii aplikacji, odczyt wrażliwych danych lub wykonanie dowolnego kodu poprzez spreparowany plik PDF. Zagrożenie jest poważne, ponieważ do jego wykorzystania wystarczy skłonienie użytkownika do otwarcia złośliwego pliku.
▸ Pokaż oryginał (EN)
A maliciously crafted PDF file, when parsed through Autodesk Revit, can force an Out-of-Bounds Read vulnerability. A malicious actor can leverage this vulnerability to cause a crash, read sensitive data, or execute arbitrary code in the context of the current process.
Podczas parsowania złośliwie spreparowanego pliku PDF przez Autodesk Revit dochodzi do odczytu danych spoza przydzielonego bufora pamięci (Out-of-Bounds Read, CWE-125). Błąd ten jest wywoływany bez konieczności posiadania przez atakującego uprawnień administracyjnych — wymaga jedynie interakcji użytkownika, który otworzy przygotowany plik. Nieprawidłowe przetwarzanie danych wejściowych z pliku PDF prowadzi do niekontrolowanego dostępu do pamięci procesu.
Atakujący może doprowadzić do awarii aplikacji (DoS), odczytać wrażliwe dane z pamięci procesu lub wykonać dowolny kod (RCE) w kontekście uprawnień aktualnie zalogowanego użytkownika.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach naprawionych znajdują się w poradniku bezpieczeństwa Autodesk pod adresem https://www.autodesk.com/trust/security-advisories/adsk-sa-2026-0011. Do czasu aktualizacji zaleca się zachowanie ostrożności przy otwieraniu plików PDF pochodzących z niezaufanych źródeł w Autodesk Revit.
Autodesk Revit — wersje wskazane w referencjach producenta (advisory ADSK-SA-2026-0011)
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H