CVE-2025-9458CVE-2025-9458是Autodesk产品中的一个高危内存损坏漏洞。攻击者通过精心构造恶意PRT文件,当用户在受影响的Autodesk应用程序中打开该文件时,可触发内存损坏。攻击成功后,攻击者能够在当前进程上下文中执行任意代码。此漏洞具有本地攻击特性,无需认证即可利用,但需要用户交互(如打开文件)才能触发。CVSS 3.1评分7.8,属于高危级别,对机密性、完整性和可用性均造成高影响。建议用户及时更新到官方发布的安全补丁,避免打开来源不明的PRT文件。
漏洞根源在于Autodesk产品解析PRT文件时的内存处理机制存在缺陷。PRT文件是Autodesk用于存储3D模型或零件数据的一种文件格式。当应用程序读取恶意构造的PRT文件时,攻击者可通过精心设计的畸形数据覆盖堆内存结构,导致内存损坏。利用此漏洞,攻击者可以控制程序执行流程,绕过安全边界,最终在受害者系统上以当前进程权限执行任意代码。此类漏洞通常被用于APT攻击,攻击者可能通过钓鱼邮件或恶意网站分发带有恶意PRT文件的压缩包。