Aggiornamenti per prodotti Autodesk (AL05/260730/CSIRT-ITA)
Data:
30 Luglio 2026
Impatto Sistemico
Medio (63.84)
Sintesi
Autodesk risolve 3 vulnerabilità di sicurezza, di cui una con gravità “alta”, nei prodotti AutoCAD, DWG TrueView, Civil 3D e Advance Steel. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato la possibilità di eseguire codice arbitrario e compromettere la disponibilità del servizio sui sistemi interessati.
Tipologia
- Arbitrary Code Execution
- Denial of Service
Prodotti e/o versioni affette
Autodesk
- AutoCAD (varie versioni), versioni dalla 2027.0.0 alla 2027.1.0
- Civil 3D, versioni dalla 2027.0.0 alla 2027.1.0
- Advance Steel, versioni dalla 2027.0.0 alla 2027.1.0
- DWG TrueView, versioni dalla 2027.0.0 alla 2027.1.0
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.
Di seguito è riportata le solo la CVE relativa alla vulnerabilità con gravità “alta”:
Riferimenti
CVE
| CVE-ID |
|---|
| CVE-2026-16463 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 30-07-2026 | 30/07/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
30 Luglio 2026, 19:10
CSIRT Toscana