« Volver al listado

CVE-2021-27046

Estado: ModificadaAlta (7.8)—

A Memory Corruption vulnerability for PDF files in Autodesk Navisworks 2019, 2020, 2021, 2022 may lead to code execution through maliciously crafted DLL files.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2021-27046",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 4.4,
          "accessVector": "LOCAL",
          "vectorString": "AV:L/AC:M/Au:N/C:P/I:P/A:P",
          "authentication": "NONE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "MEDIUM",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 6.4,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 3.4,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": true
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.8,
          "attackVector": "LOCAL",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "REQUIRED",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 1.8
      }
    ]
  },
  "affected": [
    {
      "source": "psirt@autodesk.com",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "Autodesk Navisworks",
          "versions": [
            {
              "status": "affected",
              "version": "2019, 2020, 2021, 2022"
            }
          ]
        }
      ]
    }
  ],
  "published": "2021-09-15T17:15:09.827",
  "references": [
    {
      "url": "https://www.autodesk.com/trust/security-advisories/adsk-sa-2021-0008",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "psirt@autodesk.com"
    },
    {
      "url": "https://www.autodesk.com/trust/security-advisories/adsk-sa-2021-0008",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-787"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "A Memory Corruption vulnerability for PDF files in Autodesk Navisworks 2019, 2020, 2021, 2022 may lead to code execution through maliciously crafted DLL files."
    },
    {
      "lang": "es",
      "value": "Una vulnerabilidad de corrupción de memoria para archivos PDF en Autodesk Navisworks versiones 2019, 2020, 2021, 2022, puede conllevar a una ejecución de código mediante archivos DLL maliciosamente diseñados"
    }
  ],
  "lastModified": "2026-06-17T03:44:11.297",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:autodesk:navisworks:2019:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F8EB8353-CA0F-4B38-9427-56C845696A7D"
            },
            {
              "criteria": "cpe:2.3:a:autodesk:navisworks:2020:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3B3A9D11-51D7-4384-A6CF-B1AE46625E66"
            },
            {
              "criteria": "cpe:2.3:a:autodesk:navisworks:2021:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A2339B01-336A-4232-BF7A-7912CDC6F1F7"
            },
            {
              "criteria": "cpe:2.3:a:autodesk:navisworks:2022:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8694D891-A923-4B62-A508-77E6EBC54646"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "psirt@autodesk.com"
}