Um arquivo SLDPRT maliciosamente criado, quando analisado através do Autodesk AutoCAD, pode forçar uma vulnerabilidade de corrupção de memória. Um ator malicioso pode aproveitar esta vulnerabilidade para executar código arbitrário no contexto do processo atual. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 1430 foi publicado em 2025 - 03 - 13 T 17: 15: 35.217 Z e última modificação em 2026 - 06 - 17 T 08: 39: 07.353 Z. O seu estado registrado é modificado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 120, CWE- 787.
Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: autodesk autocad, arquitetura autodesk autocad, autodesk autocad elétrico, autodesk autocad mecânico, autodesk autocad mep, autodesk autocad planta 3 d, desk civil automático 3 d, mapa de aço de antecedência do autodesk, mapa de autocad do autodesk 3 d. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.