Уязвимость BDU:2025-11559

Идентификатор: BDU:2025-11559.
Наименование уязвимости: Уязвимость программного обеспечения 3D-моделей и чертежей SOLIDWORKS eDrawings, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код.
Описание уязвимости: Уязвимость программного обеспечения 3D-моделей и чертежей SOLIDWORKS eDrawings связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Уязвимое ПО: Прикладное ПО информационных систем Dassault Systmes SOLIDWORKS eDrawings 2025 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 02.05.2025.
CVSS 2.0: AV:L/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Возможные меры по устранению:
Компенсирующие меры:
— использование валидации ввода, все данные должны проходить валидацию и санитизацию перед их отображением на веб-странице;
— использование кодирования динамического контента для предотвращения внедрения исполняемых скриптов;
— использование политики безопасности содержимого (CSP);
— использование межсетевого экрана уровня приложений (WAF) для фильтрации пользовательского ввода;
— использование антивирусного программного обеспечения для отслеживания средств эксплуатации уязвимости..
Статус уязвимости: Потенциальная уязвимость
Наличие эксплойта: Данные уточняются
Информация об устранении: Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимости: CVE-2025-1884.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.3ds.com/vulnerability/advisories
https://www.3ds.com/trust-center/security/security-advisories/CVE-2025-1884



