A maliciously crafted TIF file, when parsed through certain Autodesk products during image import, can cause an Out-of-Bounds Read in the image handling library. A malicious actor can leverage this vulnerability to cause a denial of service
Metrics
Affected Vendors & Products
References
History
Fri, 04 Sep 2026 15:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Autodesk advance Steel
Autodesk autocad Architecture Autodesk autocad Electrical Autodesk autocad Map 3d Autodesk autocad Mechanical Autodesk autocad Mep Autodesk autocad Plant 3d Autodesk civil 3d |
|
| CPEs | cpe:2.3:a:autodesk:advance_steel:*:*:*:*:*:*:*:* cpe:2.3:a:autodesk:autocad:*:*:*:*:*:*:*:* cpe:2.3:a:autodesk:autocad_architecture:*:*:*:*:*:*:*:* cpe:2.3:a:autodesk:autocad_electrical:*:*:*:*:*:*:*:* cpe:2.3:a:autodesk:autocad_lt:*:*:*:*:*:*:*:* cpe:2.3:a:autodesk:autocad_map_3d:*:*:*:*:*:*:*:* cpe:2.3:a:autodesk:autocad_mechanical:*:*:*:*:*:*:*:* cpe:2.3:a:autodesk:autocad_mep:*:*:*:*:*:*:*:* cpe:2.3:a:autodesk:autocad_plant_3d:*:*:*:*:*:*:*:* cpe:2.3:a:autodesk:civil_3d:*:*:*:*:*:*:*:* cpe:2.3:a:autodesk:dwg_trueview:*:*:*:*:*:*:*:* cpe:2.3:a:autodesk:revit:*:*:*:*:*:*:*:* |
|
| Vendors & Products |
Autodesk advance Steel
Autodesk autocad Architecture Autodesk autocad Electrical Autodesk autocad Map 3d Autodesk autocad Mechanical Autodesk autocad Mep Autodesk autocad Plant 3d Autodesk civil 3d |
Wed, 02 Sep 2026 17:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| CPEs | cpe:2.3:a:autodesk:autocad_lt:2026:*:*:*:*:*:*:* cpe:2.3:a:autodesk:dwg_trueview:2026:*:*:*:*:*:*:* |
Fri, 07 Aug 2026 19:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Autodesk dwg Trueview
|
|
| CPEs | cpe:2.3:a:autodesk:autocad:2026:*:*:*:*:*:*:* cpe:2.3:a:autodesk:autocad_lt:2026:*:*:*:*:*:*:* cpe:2.3:a:autodesk:dwg_trueview:2026:*:*:*:*:*:*:* cpe:2.3:a:autodesk:dwg_trueview:2027:*:*:*:*:*:*:* |
|
| Vendors & Products |
Autodesk dwg Trueview
|
Fri, 07 Aug 2026 18:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Thu, 06 Aug 2026 22:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | A maliciously crafted TIF file, when parsed through certain Autodesk products during image import, can cause an Out-of-Bounds Read in the image handling library. A malicious actor can leverage this vulnerability to cause a denial of service | |
| Title | TIF File Parsing Out-of-Bounds Read in certain Autodesk products | |
| First Time appeared |
Autodesk
Autodesk autocad Autodesk autocad Lt Autodesk revit |
|
| Weaknesses | CWE-125 | |
| CPEs | cpe:2.3:a:autodesk:autocad:2027:*:*:*:*:*:*:* cpe:2.3:a:autodesk:autocad_lt:2027:*:*:*:*:*:*:* cpe:2.3:a:autodesk:revit:2024:*:*:*:*:*:*:* cpe:2.3:a:autodesk:revit:2026:*:*:*:*:*:*:* cpe:2.3:a:autodesk:revit:2027:*:*:*:*:*:*:* |
|
| Vendors & Products |
Autodesk
Autodesk autocad Autodesk autocad Lt Autodesk revit |
|
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: autodesk
Published: 2026-08-06T16:17:54.589Z
Updated: 2026-09-02T17:40:41.368Z
Reserved: 2026-04-29T13:03:48.953Z
Link: CVE-2026-7405
Updated: 2026-08-07T17:22:43.911Z
Status : Analyzed
Published: 2026-08-06T22:18:32.707
Modified: 2026-09-04T14:49:20.680
Link: CVE-2026-7405
No data.