CVE-2025-10899CVE-2025-10899是Autodesk产品中的一个高危安全漏洞,CVSS评分7.8。该漏洞由于恶意构造的MODEL文件在解析过程中存在边界验证缺陷,导致攻击者可实现越界写入操作。攻击者通过诱骗用户打开特制的MODEL文件,触发解析器处理畸形数据,从而在目标系统上造成进程崩溃、数据损坏或实现任意代码执行。攻击成功后将获得当前进程的完整执行权限。由于该漏洞需要用户交互且攻击向量为本地,实际利用难度中等,但一旦成功将对系统安全造成严重威胁。建议用户及时更新到官方发布的安全补丁版本。
该漏洞属于经典的缓冲区溢出类型,存在于Autodesk软件的MODEL文件格式解析模块中。当软件解析恶意构造的MODEL文件时,解析器未能正确验证输入数据的边界长度,导致写入操作超出预定缓冲区的内存范围。攻击者可以通过在MODEL文件中嵌入超长的字段数据、畸形的数据结构或精心设计的偏移量来触发此漏洞。成功利用后,攻击者可覆写相邻内存区域的敏感数据,包括函数指针、堆元数据或关键变量,进而控制程序执行流程。在某些条件下,攻击者甚至可以直接注入并执行恶意代码。由于漏洞发生在文件解析阶段,攻击载体为小型MODEL文件,便于通过邮件、下载链接或可移动介质传播。