A maliciously crafted DXF file, when parsed through Autodesk AutoCAD, can force a Heap-Based Overflow vulnerability. A malicious actor can leverage this vulnerability to cause a crash, read sensitive data, or execute arbitrary code in the context of the current process.
Metrics
Affected Vendors & Products
References
History
Wed, 29 Jul 2026 16:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Wed, 29 Jul 2026 15:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | A maliciously crafted DXF file, when parsed through Autodesk AutoCAD, can force a Heap-Based Overflow vulnerability. A malicious actor can leverage this vulnerability to cause a crash, read sensitive data, or execute arbitrary code in the context of the current process. | |
| Title | DXF File Parsing Heap-Based Overflow in Autodesk AutoCAD | |
| First Time appeared |
Autodesk
Autodesk autocad Autodesk autocad Lt Autodesk dwg Trueview |
|
| Weaknesses | CWE-122 | |
| CPEs | cpe:2.3:a:autodesk:autocad:2027:*:*:*:*:*:*:* cpe:2.3:a:autodesk:autocad_lt:2027:*:*:*:*:*:*:* cpe:2.3:a:autodesk:dwg_trueview:2027:*:*:*:*:*:*:* |
|
| Vendors & Products |
Autodesk
Autodesk autocad Autodesk autocad Lt Autodesk dwg Trueview |
|
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: autodesk
Published:
Updated: 2026-07-29T15:54:58.304Z
Reserved: 2026-07-21T13:10:56.170Z
Link: CVE-2026-16463
Updated: 2026-07-29T15:54:54.618Z
No data.
No data.
OpenCVE Enrichment
Updated: 2026-07-29T16:30:03Z