CVE-2025-9460CVE-2025-9460是Autodesk产品中的一个高危安全漏洞,CVSS评分达到7.8分。该漏洞由于解析恶意构造的SLDPRT文件时存在越界读取问题,攻击者可以利用此漏洞在当前进程的上下文中造成崩溃、读取敏感数据或执行任意代码。SLDPRT文件是Autodesk公司的3D CAD模型文件格式,广泛应用于工程设计和制造领域。攻击者需要诱使目标用户打开特制的恶意SLDPRT文件才能触发此漏洞。由于该漏洞属于本地攻击向量(AV:L),需要用户交互(UI:R)才能触发,因此攻击复杂度相对较高,但一旦成功利用,可能导致严重的机密性、完整性和可用性影响。
该漏洞为越界读取(Out-of-Bounds Read)类型。当Autodesk产品解析特制的SLDPRT文件时,由于对文件内容的边界检查不充分,程序会尝试读取超出预定缓冲区边界的数据。攻击者可以通过精心构造包含畸形数据的SLDPRT文件来触发此漏洞。成功利用后,攻击者可以:1)读取进程内存中的敏感信息,如密钥、凭证或其他应用数据;2)导致应用程序崩溃,造成拒绝服务;3)在特定条件下,可能利用此信息泄露实现进一步的代码执行。由于该漏洞影响文件解析模块,建议用户不要打开来源不明的SLDPRT文件。