CVE-2019-7359
published 2019-04-09CVE-2019-7359: An exploitable heap overflow vulnerability in the AcCellMargin handling code in Autodesk Advance Steel 2018, Autodesk AutoCAD 2018, Autodesk AutoCAD…
PriorityP337high7.8CVSS 3.0
AVLACLPRNUIRSUCHIHAH
EPSS
1.64%
73.6th percentile
An exploitable heap overflow vulnerability in the AcCellMargin handling code in Autodesk Advance Steel 2018, Autodesk AutoCAD 2018, Autodesk AutoCAD Architecture 2018, Autodesk AutoCAD Electrical 2018, Autodesk AutoCAD Map 3D 2018, Autodesk AutoCAD Mechanical 2018, Autodesk AutoCAD MEP 2018, Autodesk AutoCAD P&ID 2018, Autodesk AutoCAD Plant 3D 2018, Autodesk AutoCAD LT 2018, and Autodesk Civil 3D 2018. A specially crafted DXF file with too many cell margins populating an AcCellMargin object may cause a heap overflow, resulting in code execution.
Affected
22 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| autodesk | advance_steel | — | — |
| autodesk | autocad | — | — |
| autodesk | autocad_architecture | — | — |
| autodesk | autocad_electrical | — | — |
| autodesk | autocad_lt | — | — |
| autodesk | autocad_map_3d | — | — |
| autodesk | autocad_mechanical | — | — |
| autodesk | autocad_mep | — | — |
| autodesk | autocad_p_id | — | — |
| autodesk | autocad_plant_3d | — | — |
| autodesk | autodesk_advance_steel | — | — |
| autodesk | autodesk_autocad | — | — |
| autodesk | autodesk_autocad_architecture | — | — |
| autodesk | autodesk_autocad_electrical | — | — |
| autodesk | autodesk_autocad_lt | — | — |
| autodesk | autodesk_autocad_map_3d | — | — |
| autodesk | autodesk_autocad_mechanical | — | — |
| autodesk | autodesk_autocad_mep | — | — |
| autodesk | autodesk_autocad_p_id | — | — |
| autodesk | autodesk_autocad_plant_3d | — | — |
| autodesk | autodesk_civil_3d | — | — |
| autodesk | civil_3d | — | — |
CVSS provenance
nvdv3.07.8HIGHCVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
nvdv2.06.8MEDIUMAV:N/AC:M/Au:N/C:P/I:P/A:P
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
No detection rules found.
No public exploits indexed.
No writeups or analysis indexed.
2019-04-09
Published