Out-of-bounds read in Autodesk products - CVE-2022-33884
Published: September 27, 2022 / Updated: September 30, 2022
Vulnerability details
The vulnerability allows a remote attacker to gain access to potentially sensitive information.
The vulnerability exists due to a boundary condition when processing X_B, PDF, and PCT files. A remote attacker can create a specially crafted file, trick the victim into opening it, trigger out-of-bounds read error and read contents of memory on the system.
Affected software
AutoCAD MEP
AutoCAD Mechanical
AutoCAD Plant 3D
AutoCAD Map 3D
AutoCAD LT
AutoCAD Electrical
AutoCAD Architecture
Autodesk Civil 3D
Autodesk AutoCAD
How to mitigate CVE-2022-33884
AutoCAD MEP - addressed in versions 2022.1.3, 2023.1.1
AutoCAD Mechanical - addressed in versions 2022.1.3, 2023.1.1
AutoCAD Plant 3D - addressed in versions 2022.1.3, 2023.1.1
AutoCAD Map 3D - addressed in versions 2022.1.3, 2023.1.1
AutoCAD LT - addressed in versions 2022.1.3, 2023.1.1
AutoCAD Electrical - addressed in versions 2022.1.3, 2023.1.1
AutoCAD Architecture - addressed in versions 2022.1.3, 2023.1.1
Autodesk Civil 3D - addressed in versions 2022.1.3, 2023.1.1
Autodesk AutoCAD - addressed in versions 2022.1.3, 2023.1.1
External References
- https://www.autodesk.com/trust/security-advisories/adsk-sa-2022-0020
- https://www.zerodayinitiative.com/advisories/ZDI-22-1316/
- https://www.zerodayinitiative.com/advisories/ZDI-22-1315/
- https://www.zerodayinitiative.com/advisories/ZDI-22-1314/
- https://www.zerodayinitiative.com/advisories/ZDI-22-1311/
- https://www.zerodayinitiative.com/advisories/ZDI-22-1308/