High severity7.8NVD Advisory· Published Dec 23, 2021· Updated Jun 17, 2026
CVE-2021-40160
CVE-2021-40160
Description
PDFTron prior to 9.0.7 version may be forced to read beyond allocated boundaries when parsing a maliciously crafted PDF file. This vulnerability can be exploited to execute arbitrary code.
Affected products
22cpe:2.3:a:autodesk:autocad:*:*:*:*:*:*:*:*+ 3 more
- cpe:2.3:a:autodesk:autocad:*:*:*:*:*:*:*:*range: >=2022,<2022.1.1
- cpe:2.3:a:autodesk:autocad:*:*:*:*:*:macos:*:*range: >=2022,<2022.2
- cpe:2.3:a:autodesk:autocad_lt:*:*:*:*:*:*:*:*range: >=2022,<2022.1.1
- cpe:2.3:a:autodesk:autocad_lt:*:*:*:*:*:macos:*:*range: >=2022,<2022.2
- cpe:2.3:a:autodesk:autocad_architecture:*:*:*:*:*:*:*:*Range: >=2022,<2022.1.1
- cpe:2.3:a:autodesk:autocad_electrical:*:*:*:*:*:*:*:*Range: >=2022,<2022.1.1
- cpe:2.3:a:autodesk:autocad_mechanical:*:*:*:*:*:*:*:*Range: >=2022,<2022.1.1
cpe:2.3:a:autodesk:design_review:2018:-:*:*:*:*:*:*+ 4 more
- cpe:2.3:a:autodesk:design_review:2018:-:*:*:*:*:*:*
- cpe:2.3:a:autodesk:design_review:2018:hotfix2:*:*:*:*:*:*
- cpe:2.3:a:autodesk:design_review:2018:hotfix3:*:*:*:*:*:*
- cpe:2.3:a:autodesk:design_review:2018:hotfix4:*:*:*:*:*:*
- cpe:2.3:a:autodesk:design_review:2018:hotfix:*:*:*:*:*:*
- PDFTron/PDFTrondescription
- Range: <9.0.7
Patches
Vulnerability mechanics
References
1- www.autodesk.com/trust/security-advisories/adsk-sa-2021-0010nvdPatchVendor Advisory
News mentions
0No linked articles in our index yet.