CVE-2025-10882CVE-2025-10882是Autodesk产品中的一个高危安全漏洞,CVSS评分达到7.8分。该漏洞由于Autodesk产品在解析恶意构造的X_T文件时存在边界验证缺陷,导致攻击者可以实现越界写入操作。X_T文件是Autodesk系列软件(如AutoCAD、Inventor等)常用的几何数据传输格式。攻击者可以通过诱骗目标用户打开特制的X_T文件来触发此漏洞,成功利用后可导致应用程序崩溃、数据损坏,甚至在当前进程上下文中执行任意代码。此漏洞需要用户交互才能触发,攻击向量为本地,认证要求为无需认证,机密性、完整性和可用性影响均为高危。漏洞由Autodesk安全团队([email protected])发现并披露于2025年12月16日。
该漏洞属于典型的缓冲区溢出类型,发生在Autodesk产品解析X_T文件格式的过程中。X_T文件格式用于在不同CAD系统间传输几何数据,包含顶点坐标、面片定义、材质信息等数据。攻击者可以通过构造包含超长数据字段、畸形指针或恶意偏移量的X_T文件,使解析函数在写入内存时超出预定缓冲区的边界。具体的越界写入发生在文件解析模块处理特定数据块时,由于缺少适当的长度检查和边界验证,导致写入操作可以覆盖相邻内存区域。成功利用此漏洞可实现代码执行,攻击者可以劫持程序控制流,在目标系统上执行任意代码。由于CVSS向量显示攻击复杂度为低(AC:L),且无需特殊权限即可触发,该漏洞具有较高的实际利用风险。