CVE-2025-9457CVE-2025-9457是Autodesk产品中的一个高危安全漏洞,CVSS评分达到7.8。该漏洞由Autodesk安全团队([email protected])发现并于2025年12月16日披露。漏洞根源在于Autodesk产品在解析恶意构造的PRT文件时存在内存损坏问题。攻击者可以通过精心设计包含恶意载荷的PRT文件,诱骗目标用户打开该文件,从而在当前用户进程上下文中执行任意代码。由于该漏洞被标记为本地攻击向量(AV:L),攻击者需要将恶意文件传输给目标用户。虽然不需要认证(PR:N),但需要用户交互(UI:R),即用户必须主动打开恶意文件。该漏洞影响机密性、完整性和可用性三个方面,均为高影响级别。PRT文件作为Autodesk CAD软件中的重要文件格式,广泛应用于工程设计和制造领域,因此该漏洞具有较高的实际威胁性。建议受影响的用户及时关注Autodesk官方安全公告,应用官方提供的安全更新以修复该漏洞。
该漏洞属于典型的内存损坏类安全漏洞,攻击者利用精心构造的PRT文件触发软件解析过程中的内存操作错误。当Autodesk产品加载恶意PRT文件时,文件中的畸形数据会覆盖或破坏进程的堆或栈内存区域,导致内存布局被破坏。这种内存损坏可能被攻击者利用来控制程序执行流程,例如覆盖函数指针、返回地址或关键数据结构,从而将执行流重定向到恶意代码。由于漏洞发生在文件解析阶段,攻击者可以通过在PRT文件中嵌入精心设计的字节序列来触发特定的内存操作错误。攻击成功后,攻击者能够在当前进程权限下执行任意代码,这意味着如果用户以管理员权限运行Autodesk产品,攻击者可以获得系统级权限。由于CVSS向量显示攻击复杂度为低(AC:L),且不需要特殊权限(PR:N),该漏洞的利用门槛相对较低。防御此类漏洞的关键是在文件解析过程中实施严格的输入验证和边界检查,使用安全的内存管理函数,并启用操作系统级别的内存保护机制如地址空间布局随机化(ASLR)和数据执行保护(DEP)。