BDU:2025-10875
Уязвимость набора средств разработки программного обеспечения для инженерных приложений Drawings SDK, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
📄 Описание
Уязвимость набора средств разработки программного обеспечения для инженерных приложений Drawings SDK связана с выходом операции за границы буфера в памяти при обработке файлов DWF. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Open Design Alliance (ODA)
Наименование ПО: Drawings SDK
Версия ПО: до 2025.10 (Drawings SDK)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:N/A:C
CVSS 3.0
AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:H
CVSS 4.0
AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:H/SC:N/SI:N/SA:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,6)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,2)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,1)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,2)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,1)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты