- شناسه CVE-2025-8892 :CVE
- CWE-120 :CWE
- yes :Advisory
- منتشر شده: سپتامبر 22, 2025
- به روز شده: نوامبر 7, 2025
- امتیاز: 7.8
- نوع حمله: Classic Buffer Overflow
- اثر گذاری: Arbitrary code execution(ACE)
- حوزه: نرم افزارهای کاربردی
- برند: Autodesk
- محصول: Shared Components
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
آسیبپذیری در Autodesk Shared Components بهدلیل پردازش نادرست فایلهای PRT با ساختار مخرب بهوجود میآید. زمانی که این فایلها بهدرستی اعتبارسنجی نمیشوند، امکان وقوع سرریز بافر (Buffer Overflow) ایجاد شده و منجر به خرابی حافظه (Memory Corruption) میشود. مهاجم لوکال میتواند با ترغیب کاربر به باز کردن یک فایل PRT دستکاریشده، این ضعف را فعال کرده و در نهایت کد دلخواه خود را در زمینه فرآیند جاری اجرا کند.
توضیحات
آسیبپذیری CVE-2025-8892 از نوع سرریز بافر کلاسیک (Classic Buffer Overflow) مطابق با CWE‑120 است که هنگام تجزیه (Parsing) فایلهای PRT (فایل قطعه سهبعدی،Part File) در Autodesk Shared Components رخ میدهد. این ضعف زمانی ایجاد میشود که دادههای موجود در فایل PRT بدون بررسی کافی اندازه، در بافرهای داخلی کپی میشوند؛ در نتیجه حافظه بهصورت ناخواسته بازنویسی شده و وضعیت خرابی حافظه (Memory Corruption) بهوجود میآید.
در سناریوی واقعی، کافی است کاربر یک فایل PRT مخرب را در یکی از محصولات آسیبپذیر Autodesk باز کند. در این حالت مهاجم میتواند جریان اجرای برنامه را تغییر داده و کد دلخواه خود را در زمینه همان فرآیند و با سطح دسترسی کاربر جاری اجرا کند. از آنجا که پردازش فایل PRT داخل محیط برنامه انجام میشود، مهاجم برای اجرای کد نیاز به دسترسی اولیه ندارد.
ماهیت این ضعف لوکال (AV:L) است اما این بهمعنای نیاز به حضور مهاجم در سیستم قربانی نیست؛ مهاجم میتواند فایل مخرب را از طریق ایمیل، لینک دانلود، فایل اشتراکی شبکه یا رسانه قابلحمل به کاربر برساند و با تکنیکهای مهندسی اجتماعی (Social Engineering) او را ترغیب به باز کردن آن کند. پس از باز شدن فایل، دیگر نیازی به تعامل کاربر نیست و بهرهبرداری کاملاً خودکار ادامه مییابد. باتوجهبه ساختار ساده فرمت PRT، تولید فایلهای مخرب بهسادگی قابل خودکارسازی است. مهاجم میتواند از فازرهای تولیدکننده ورودیهای مخرب یا ابزارهای ساخت فایلهای ناسازگار استفاده کند تا با تغییر مقادیر، اندازهها و بلوکهای دادهای، سرریز بافر را در حین Parsing فعال نماید.
از نظر پیامدهای امنیتی، این آسیبپذیری تأثیر قابلتوجهی بر محرمانگی، یکپارچگی و دسترسپذیری سیستم دارد. در صورت اجرای موفق حمله، مهاجم میتواند با اجرای کد مخرب درون برنامه، به دادههای کاربری موجود در حافظه یا فایلهای پروژه دسترسی پیدا کند، آنها را تغییر دهد یا بهطور غیرمجاز دستکاری کند. علاوهبراین، خرابی حافظه ناشی از سرریز بافر ممکن است باعث کرش برنامه یا ایجاد ناپایداری در سیستم شود و در نتیجه دسترسپذیری نیز تحت تأثیر قرار گیرد.
محصولات تحتتأثیر این آسیبپذیری شامل نرمافزارهای Autodesk هستند که از Autodesk Shared Components نسخه 2026.3 استفاده میکنند. این ضعف در نسخه 2026.4 برطرف شده و پچ مربوطه از طریق Autodesk Access یا Accounts Portal قابل نصب است. نکته مهم این است که این بهروزرسانی بدون نیاز به نصب مجدد نرمافزار اصلی اعمال شده و بهصورت مستقل ارائه میشود.
CVSS
| Score | Severity | Version | Vector String |
| 7.8 | HIGH | 3.1 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
لیست محصولات آسیب پذیر
| Versions | Product |
| affected from 2026.3 before 2026.4 | Shared Components |
لیست محصولات بروز شده
| Versions | Product |
| 2026.4 | Shared Components |
استفاده محصول در ایران
در این جدول، تعداد صفحات ایندکسشده در گوگل با دامنه .ir که Autodesk را ذکر کرده اند، ثبت شده است. این داده صرفاً برای برآورد تقریبی حضور محصولات در وب ایران استفاده شده و نمایانگر میزان نصب دقیق و استفاده واقعی نیست.
| Approx. Usage in .ir Domain via Google
(Total Pages) |
Search Query (Dork) | Product |
| 245,000 | site:.ir “Autodesk” | Autodesk |
نتیجه گیری
این آسیبپذیری با شدت بالا در Autodesk Shared Components امکان خرابی حافظه و اجرای کد دلخواه (ACE) را از طریق فایلهای PRT مخرب فراهم میکند. با توجه به انتشار پچ رسمی، اقدامات زیر برای جلوگیری از آسیب پذیری و کاهش ریسک ضروری است:
- بهروزرسانی فوری: کاربران باید از طریق Autodesk Access یا Accounts Portal نسخه 2026.4 را نصب کنند. این بهروزرسانی بهصورت مستقل و بدون نیاز به نصب مجدد محصولات اصلی انجام میشود و مؤثرترین راهکار برای رفع آسیب پذیری است. سایر اقدامات نقش مکمل را دارند و میتوانند به کاهش ریسک این آسیب پذیری و مقابله با حملات مشابه کمک کنند.
- محدود کردن منابع فایلها: سیاستهایی اعمال کنید که کاربران فقط فایلها را از منابع معتبر (Trusted Sources) باز کنند. همچنین از آنتیویروسهای مبتنی بر عملکرد (Behavior-based Detection Antivirus) و راهکارهای تشخیص و پاسخ اندپوینت (EDR) برای شناسایی فایلهای مخرب استفاده نمایید.
- فعالسازی حفاظتهای سیستمی: اطمینان حاصل کنید که ویژگیهای امنیتی سیستمعامل مانند جابه جایی تصادفی فضای آدرس ها (ASLR)، جلوگیری از اجرای داده ها (DEP/NX) و محافظ جریان کنترل (CFG) فعال باشند تا بهرهبرداری از آسیبپذیری سختتر شود.
- آموزش کاربران: کاربران را نسبت به ریسک باز کردن فایلهای ناشناخته بهویژه PRT از طریق ایمیل یا وب آگاه کنید.
- اسکن منظم: از راهکارهای محیط مجازی (Sandboxing) و اجرای آزمایشی کنترل شده فایل (Detonation) برای فایلهای دریافتی استفاده کنید تا فایلهای مخرب قبل از رسیدن به کاربر شناسایی شوند.
- مانیتورینگ و ثبت لاگ: لاگهای مربوط به باز شدن فایلهای PRT را در EDR یا SIEM مانیتور کنید تا تلاشهای بهرهبرداری احتمالی سریعاً شناسایی شوند.
اجرای سریع بهروزرسانی و رعایت اصول باز کردن فایل فقط از منابع معتبر، ریسک ناشی از این آسیبپذیری را به حداقل رسانده و سطح امنیت محصولات Autodesk را بهطور قابل توجهی افزایش میدهد.
امکان استفاده در تاکتیک های Mitre Attack
Initial Access (TA0001)
مهاجم میتواند فایل PRT مخرب را از طریق ایمیل، لینک دانلود یا رسانههای قابل حمل به کاربر برساند و با مهندسی اجتماعی کاربر را ترغیب به باز کردن فایل کند. این ورودی آلوده، نقطه ورود اولیه برای فعالسازی سرریز بافر فراهم میکند.
Execution (TA0002)
پس از باز شدن فایل PRT، کد دلخواه مهاجم در زمینه فرآیند جاری و با سطح دسترسی کاربر اجرا میشود. بهرهبرداری از آسیبپذیری به صورت خودکار ادامه مییابد و مهاجم نیاز به تعامل بیشتر کاربر ندارد.
Persistence (TA0003)
این آسیبپذیری به تنهایی روش پایداری ایجاد نمیکند، اما مهاجم میتواند پس از اجرای کد، backdoor یا فرآیند ماندگار در سیستم ایجاد کند.
Discovery (TA0007)
مهاجم پس از اجرای کد قادر است اطلاعات سیستم و مسیرهای فایل را شناسایی کرده و نقاط ارزشمند برای حرکت بعدی را پیدا کند.
Collection (TA0009)
مهاجم میتواند دادههای موجود در حافظه یا فایلهای پروژه باز شده را جمعآوری کند و به مکان دیگری منتقل نماید.
Exfiltration (TA0010)
استفاده از کانالهای استاندارد مانند HTTP/S یا FTP برای خروج اطلاعات از سیستم قربانی محتمل است.
Impact (TA0040)
این آسیبپذیری باعث خرابی حافظه، از دست رفتن دادهها و اجرای کد دلخواه (ACE) میشود. در صورت بهرهبرداری موفق، محرمانگی، یکپارچگی و دسترسپذیری سیستم به شدت تحت تأثیر قرار میگیرد.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-8892
- https://www.cvedetails.com/cve/CVE-2025-8892/
- https://www.autodesk.com/trust/security-advisories/adsk-sa-2025-0019
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-8892
- https://vuldb.com/?id.325368
- https://www.autodesk.com/products/autodesk-access/overview
- https://nvd.nist.gov/vuln/detail/CVE-2025-8892
- https://cwe.mitre.org/data/definitions/120.html
