چکیده

آسیب‌پذیری در Autodesk Shared Components به‌دلیل پردازش نادرست فایل‌های PRT با ساختار مخرب به‌وجود می‌آید. زمانی که این فایل‌ها به‌درستی اعتبارسنجی نمی‌شوند، امکان وقوع سرریز بافر (Buffer Overflow) ایجاد شده و منجر به خرابی حافظه (Memory Corruption) می‌شود. مهاجم لوکال می‌تواند با ترغیب کاربر به باز کردن یک فایل PRT دستکاری‌شده، این ضعف را فعال کرده و در نهایت کد دلخواه خود را در زمینه فرآیند جاری اجرا کند.

توضیحات

آسیب‌پذیری CVE-2025-8892 از نوع سرریز بافر کلاسیک (Classic Buffer Overflow) مطابق با CWE‑120 است که هنگام تجزیه‌ (Parsing) فایل‌های PRT (فایل قطعه سه‌بعدی،Part File) در Autodesk Shared Components رخ می‌دهد. این ضعف زمانی ایجاد می‌شود که داده‌های موجود در فایل PRT بدون بررسی کافی اندازه، در بافرهای داخلی کپی می‌شوند؛ در نتیجه حافظه به‌صورت ناخواسته بازنویسی شده و وضعیت خرابی حافظه (Memory Corruption) به‌وجود می‌آید.

در سناریوی واقعی، کافی است کاربر یک فایل PRT مخرب را در یکی از محصولات آسیب‌پذیر Autodesk باز کند. در این حالت مهاجم می‌تواند جریان اجرای برنامه را تغییر داده و کد دلخواه خود را در زمینه همان فرآیند و با سطح دسترسی کاربر جاری اجرا کند. از آنجا که پردازش فایل PRT داخل محیط برنامه انجام می‌شود، مهاجم برای اجرای کد نیاز به دسترسی اولیه ندارد.

ماهیت این ضعف لوکال (AV:L) است اما این به‌معنای نیاز به حضور مهاجم در سیستم قربانی نیست؛ مهاجم می‌تواند فایل مخرب را از طریق ایمیل، لینک دانلود، فایل اشتراکی شبکه یا رسانه قابل‌حمل به کاربر برساند و با تکنیک‌های مهندسی اجتماعی (Social Engineering) او را ترغیب به باز کردن آن کند. پس از باز شدن فایل، دیگر نیازی به تعامل کاربر نیست و بهره‌برداری کاملاً خودکار ادامه می‌یابد. باتوجه‌به ساختار ساده فرمت PRT، تولید فایل‌های مخرب به‌سادگی قابل خودکارسازی است. مهاجم می‌تواند از فازرهای تولیدکننده ورودی‌های مخرب یا ابزارهای ساخت فایل‌های ناسازگار استفاده کند تا با تغییر مقادیر، اندازه‌ها و بلوک‌های داده‌ای، سرریز بافر را در حین Parsing فعال نماید.

از نظر پیامدهای امنیتی، این آسیب‌پذیری تأثیر قابل‌توجهی بر محرمانگی، یکپارچگی و دسترس‌پذیری سیستم دارد. در صورت اجرای موفق حمله، مهاجم می‌تواند با اجرای کد مخرب درون برنامه، به داده‌های کاربری موجود در حافظه یا فایل‌های پروژه دسترسی پیدا کند، آن‌ها را تغییر دهد یا به‌طور غیرمجاز دستکاری کند. علاوه‌براین، خرابی حافظه ناشی از سرریز بافر ممکن است باعث کرش برنامه یا ایجاد ناپایداری در سیستم شود و در نتیجه دسترس‌پذیری نیز تحت تأثیر قرار گیرد.

محصولات تحت‌تأثیر این آسیب‌پذیری شامل نرم‌افزارهای Autodesk هستند که از Autodesk Shared Components نسخه 2026.3 استفاده می‌کنند. این ضعف در نسخه 2026.4 برطرف شده و پچ مربوطه از طریق Autodesk Access یا Accounts Portal قابل نصب است. نکته مهم این است که این به‌روزرسانی بدون نیاز به نصب مجدد نرم‌افزار اصلی اعمال شده و به‌صورت مستقل ارائه می‌شود.

CVSS

Score Severity Version Vector String
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

لیست محصولات آسیب پذیر

Versions Product
affected from 2026.3 before 2026.4 Shared Components

لیست محصولات بروز شده

Versions Product
2026.4 Shared Components

استفاده محصول در ایران

در این جدول، تعداد صفحات ایندکس‌شده در گوگل با دامنه .ir که Autodesk را ذکر کرده اند، ثبت شده است. این داده صرفاً برای برآورد تقریبی حضور محصولات در وب ایران استفاده شده و نمایانگر میزان نصب دقیق و استفاده واقعی نیست.

Approx. Usage in .ir Domain via Google

(Total Pages)

Search Query (Dork) Product
245,000 site:.ir “Autodesk” Autodesk

نتیجه گیری

این آسیب‌پذیری با شدت بالا در Autodesk Shared Components امکان خرابی حافظه و اجرای کد دلخواه (ACE) را از طریق فایل‌های PRT مخرب فراهم می‌کند. با توجه به انتشار پچ رسمی، اقدامات زیر برای جلوگیری از آسیب پذیری و کاهش ریسک ضروری است:

  • به‌روزرسانی فوری: کاربران باید از طریق Autodesk Access یا Accounts Portal نسخه 2026.4 را نصب کنند. این به‌روزرسانی به‌صورت مستقل و بدون نیاز به نصب مجدد محصولات اصلی انجام می‌شود و مؤثرترین راهکار برای رفع آسیب پذیری است. سایر اقدامات نقش مکمل را دارند و می‌توانند به کاهش ریسک این آسیب پذیری و مقابله با حملات مشابه کمک کنند.
  • محدود کردن منابع فایل‌ها: سیاست‌هایی اعمال کنید که کاربران فقط فایل‌ها را از منابع معتبر (Trusted Sources) باز کنند. همچنین از آنتی‌ویروس‌های مبتنی بر عملکرد (Behavior-based Detection Antivirus) و راهکارهای تشخیص و پاسخ اندپوینت (EDR) برای شناسایی فایل‌های مخرب استفاده نمایید.
  • فعال‌سازی حفاظت‌های سیستمی: اطمینان حاصل کنید که ویژگی‌های امنیتی سیستم‌عامل مانند جابه جایی تصادفی فضای آدرس ها (ASLR)، جلوگیری از اجرای داده ها (DEP/NX) و محافظ جریان کنترل (CFG) فعال باشند تا بهره‌برداری از آسیب‌پذیری سخت‌تر شود.
  • آموزش کاربران: کاربران را نسبت به ریسک باز کردن فایل‌های ناشناخته به‌ویژه PRT از طریق ایمیل یا وب آگاه کنید.
  • اسکن منظم: از راهکارهای محیط مجازی (Sandboxing) و اجرای آزمایشی کنترل شده فایل (Detonation) برای فایل‌های دریافتی استفاده کنید تا فایل‌های مخرب قبل از رسیدن به کاربر شناسایی شوند.
  • مانیتورینگ و ثبت لاگ: لاگ‌های مربوط به باز شدن فایل‌های PRT را در EDR یا SIEM مانیتور کنید تا تلاش‌های بهره‌برداری احتمالی سریعاً شناسایی شوند.

اجرای سریع به‌روزرسانی و رعایت اصول باز کردن فایل فقط از منابع معتبر، ریسک ناشی از این آسیب‌پذیری را به حداقل رسانده و سطح امنیت محصولات Autodesk را به‌طور قابل توجهی افزایش می‌دهد.

امکان استفاده در تاکتیک های Mitre Attack

Initial Access (TA0001)
مهاجم می‌تواند فایل PRT مخرب را از طریق ایمیل، لینک دانلود یا رسانه‌های قابل حمل به کاربر برساند و با مهندسی اجتماعی کاربر را ترغیب به باز کردن فایل کند. این ورودی آلوده، نقطه ورود اولیه برای فعال‌سازی سرریز بافر فراهم می‌کند.

Execution (TA0002)
پس از باز شدن فایل PRT، کد دلخواه مهاجم در زمینه فرآیند جاری و با سطح دسترسی کاربر اجرا می‌شود. بهره‌برداری از آسیب‌پذیری به صورت خودکار ادامه می‌یابد و مهاجم نیاز به تعامل بیشتر کاربر ندارد.

Persistence (TA0003)
این آسیب‌پذیری به تنهایی روش پایداری ایجاد نمی‌کند، اما مهاجم می‌تواند پس از اجرای کد، backdoor یا فرآیند ماندگار در سیستم ایجاد کند.

Discovery (TA0007)
مهاجم پس از اجرای کد قادر است اطلاعات سیستم و مسیرهای فایل را شناسایی کرده و نقاط ارزشمند برای حرکت بعدی را پیدا کند.

Collection (TA0009)
مهاجم می‌تواند داده‌های موجود در حافظه یا فایل‌های پروژه باز شده را جمع‌آوری کند و به مکان دیگری منتقل نماید.

Exfiltration (TA0010)
استفاده از کانال‌های استاندارد مانند HTTP/S یا FTP برای خروج اطلاعات از سیستم قربانی محتمل است.

Impact (TA0040)
این آسیب‌پذیری باعث خرابی حافظه، از دست رفتن داده‌ها و اجرای کد دلخواه (ACE) می‌شود. در صورت بهره‌برداری موفق، محرمانگی، یکپارچگی و دسترس‌پذیری سیستم به شدت تحت تأثیر قرار می‌گیرد.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-8892
  2. https://www.cvedetails.com/cve/CVE-2025-8892/
  3. https://www.autodesk.com/trust/security-advisories/adsk-sa-2025-0019
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-8892
  5. https://vuldb.com/?id.325368
  6. https://www.autodesk.com/products/autodesk-access/overview
  7. https://nvd.nist.gov/vuln/detail/CVE-2025-8892
  8. https://cwe.mitre.org/data/definitions/120.html

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *