Уязвимость BDU:2025-11570

Уязвимость BDU:2025-11570

Идентификатор: BDU:2025-11570.

Наименование уязвимости: Уязвимость программного обеспечения 3D-моделей и чертежей SOLIDWORKS eDrawings, связанная с записью за границами буфера, позволяющая нарушителю выполнить произвольный код.

Описание уязвимости: Уязвимость программного обеспечения 3D-моделей и чертежей SOLIDWORKS eDrawings связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Уязвимое ПО: Прикладное ПО информационных систем Dassault Systmes SOLIDWORKS eDrawings 2025 |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 02.05.2025.
CVSS 2.0: AV:L/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)

Возможные меры по устранению:
Компенсирующие меры:
— использование валидации ввода, все данные должны проходить валидацию и санитизацию перед их отображением на веб-странице;
— использование кодирования динамического контента для предотвращения внедрения исполняемых скриптов;
— использование политики безопасности содержимого (CSP);
— использование межсетевого экрана уровня приложений (WAF) для фильтрации пользовательского ввода;
— использование антивирусного программного обеспечения для отслеживания средств эксплуатации уязвимости.
.
Статус уязвимости: Потенциальная уязвимость
Наличие эксплойта: Данные уточняются
Информация об устранении: Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимости: CVE-2025-1883.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.3ds.com/vulnerability/advisories
https://www.3ds.com/trust-center/security/security-advisories/cve-2025-1883

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: