Out-of-bounds read in Autodesk products - CVE-2022-33884

 

Out-of-bounds read in Autodesk products - CVE-2022-33884

Published: September 27, 2022 / Updated: September 30, 2022


Vulnerability identifier: #VU67685
CSH Severity: Medium
CVSS v4: 4.6 [CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:L/VI:N/VA:L/SC:N/SI:N/SA:N]
CVE-ID: CVE-2022-33884
CWE-ID: CWE-125
Exploitation vector: Remote access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote attacker to gain access to potentially sensitive information.

The vulnerability exists due to a boundary condition when processing X_B, PDF, and PCT files. A remote attacker can create a specially crafted file, trick the victim into opening it, trigger out-of-bounds read error and read contents of memory on the system.


Affected software

Advance Steel
AutoCAD MEP
AutoCAD Mechanical
AutoCAD Plant 3D
AutoCAD Map 3D
AutoCAD LT
AutoCAD Electrical
AutoCAD Architecture
Autodesk Civil 3D
Autodesk AutoCAD

How to mitigate CVE-2022-33884

Install updates from vendor's website.

Advance Steel - addressed in versions 2022.1.3, 2023.1.1
AutoCAD MEP - addressed in versions 2022.1.3, 2023.1.1
AutoCAD Mechanical - addressed in versions 2022.1.3, 2023.1.1
AutoCAD Plant 3D - addressed in versions 2022.1.3, 2023.1.1
AutoCAD Map 3D - addressed in versions 2022.1.3, 2023.1.1
AutoCAD LT - addressed in versions 2022.1.3, 2023.1.1
AutoCAD Electrical - addressed in versions 2022.1.3, 2023.1.1
AutoCAD Architecture - addressed in versions 2022.1.3, 2023.1.1
Autodesk Civil 3D - addressed in versions 2022.1.3, 2023.1.1
Autodesk AutoCAD - addressed in versions 2022.1.3, 2023.1.1

External References

Related Security Bulletins