CVE-2025-10887CVE-2025-10887是Autodesk产品中的一个高危安全漏洞,CVSS评分达到7.8分。该漏洞由于恶意构造的MODEL文件在解析过程中引发内存损坏所致。攻击者可以通过精心设计一个包含恶意数据的MODEL文件,当目标用户使用Autodesk相关产品打开该文件时,触发内存破坏条件。成功利用此漏洞的攻击者能够在当前进程的上下文中执行任意代码,从而完全控制受影响的系统。此漏洞被归类为本地攻击向量(AV:L),需要用户交互(UI:R)才能触发,但无需认证(PR:N)。机密性、完整性和可用性影响均被评为高危(C:H/I:H/A:H)。鉴于该漏洞的严重性和潜在的远程代码执行风险,建议所有使用受影响Autodesk产品的用户立即采取修复措施。
该漏洞属于典型的内存损坏类安全缺陷。当Autodesk产品解析特制的MODEL文件时,文件中的恶意数据会破坏内存布局,导致堆栈或堆缓冲区溢出。攻击者利用精心构造的畸形数据结构,覆盖关键的函数指针、返回地址或安全关键的内存区域。在适当的条件下,这种内存损坏可被利用来劫持程序执行流,将控制权转移到攻击者注入的代码。由于该漏洞存在于文件解析模块中,攻击向量相对简单——只需诱导用户打开一个恶意MODEL文件即可。攻击者可能通过钓鱼邮件、恶意网站下载或文件共享等方式传播恶意文件。一旦文件被打开,即可在当前用户权限下执行任意代码,实现本地权限提升或进一步的攻击活动。