High severity7.8NVD Advisory· Published Aug 20, 2024· Updated Jun 17, 2026
CVE-2024-7305
CVE-2024-7305
Description
A maliciously crafted DWF file, when parsed in AdDwfPdk.dll through Autodesk AutoCAD, may force an Out-of-Bounds Write vulnerability. A malicious actor may leverage this vulnerability to cause a crash, cause data corruption, or execute arbitrary code in the context of the current process.
Affected products
23cpe:2.3:a:autodesk:advance_steel:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:autodesk:advance_steel:*:*:*:*:*:*:*:*range: >=2022,<2022.1.6
- (no CPE)range: 2025
cpe:2.3:a:autodesk:autocad_architecture:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:autodesk:autocad_architecture:*:*:*:*:*:*:*:*range: >=2022,<2022.1.6
- (no CPE)range: 2025
cpe:2.3:a:autodesk:autocad_electrical:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:autodesk:autocad_electrical:*:*:*:*:*:*:*:*range: >=2022,<2022.1.6
- (no CPE)range: 2025
cpe:2.3:a:autodesk:autocad_map_3d:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:autodesk:autocad_map_3d:*:*:*:*:*:*:*:*range: >=2022,<2022.1.6
- (no CPE)range: 2025
cpe:2.3:a:autodesk:autocad_mechanical:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:autodesk:autocad_mechanical:*:*:*:*:*:*:*:*range: >=2022,<2022.1.6
- (no CPE)range: 2025
cpe:2.3:a:autodesk:autocad_mep:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:autodesk:autocad_mep:*:*:*:*:*:*:*:*range: >=2022,<2022.1.6
- (no CPE)range: 2025
cpe:2.3:a:autodesk:autocad_plant_3d:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:autodesk:autocad_plant_3d:*:*:*:*:*:*:*:*range: >=2022,<2022.1.6
- (no CPE)range: 2025
cpe:2.3:a:autodesk:dwg_trueview:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:autodesk:dwg_trueview:*:*:*:*:*:*:*:*range: >=2023,<2023.1.7
- (no CPE)range: 2025
Patches
Vulnerability mechanics
References
1- www.autodesk.com/trust/security-advisories/adsk-sa-2024-0014nvdVendor Advisory
News mentions
0No linked articles in our index yet.