HIGH
DWFX File Parsing Vulnerabilities in Autodesk Navisworks Desktop Software
Published Sep 30, 2024
7.8
HIGHCVSS 3.1
EPSS 0.21%
Description
A maliciously crafted DWF file, when parsed in dwfcore.dll through Autodesk Autodesk Navisworks, may force an Out-of-Bounds Write vulnerability. A malicious actor may leverage this vulnerability to cause a crash, cause data corruption, or execute arbitrary code in the context of the current process.
Affected products
-
- Version 2022StatusaffectedConstraints<2022.6
- Version 2023StatusaffectedConstraints<2023.5
- Version 2024StatusaffectedConstraints<2024.3
- Version 2025StatusaffectedConstraints<2025.3
- Version
-
- Version 2022StatusaffectedConstraints<2022.6
- Version 2023StatusaffectedConstraints<2023.5
- Version 2024StatusaffectedConstraints<2024.3
- Version 2025StatusaffectedConstraints<2025.3
- Version
-
- Version 2022StatusaffectedConstraints<2022.6
- Version 2023StatusaffectedConstraints<2023.5
- Version 2024StatusaffectedConstraints<2024.3
- Version 2025StatusaffectedConstraints<2025.3
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | |||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Autodesk | Navisworks Freedom | unaffected |
| |||||||||||||||
| Autodesk | Navisworks Manage | unaffected |
| |||||||||||||||
| Autodesk | Navisworks Simulate | unaffected |
|
OR
- 2025
- 2025.1
- 2025.2
-
- Version 2022StatusaffectedConstraints-
- Version 2023StatusaffectedConstraints-
- Version 2024StatusaffectedConstraints-
- Version 2025StatusaffectedConstraints-
- Version
-
- Version 2022StatusaffectedConstraints-
- Version 2023StatusaffectedConstraints-
- Version 2024StatusaffectedConstraints-
- Version 2025StatusaffectedConstraints-
- Version
-
- Version 2022StatusaffectedConstraints-
- Version 2023StatusaffectedConstraints-
- Version 2024StatusaffectedConstraints-
- Version 2025StatusaffectedConstraints-
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | |||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Autodesk | Navisworks Freedom | n/a |
| |||||||||||||||
| Autodesk | Navisworks Manage | n/a |
| |||||||||||||||
| Autodesk | Navisworks Simulate | n/a |
|
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (1)
References (2)
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner autodesk
Published Sep 30, 2024
Updated Aug 26, 2025
Reserved Aug 10, 2024
Link CVE-2024-7672
CISA Vulnrichment
Updated Sep 30, 2024
ENISA EUVD
EUVD-2024-48854 Assigner autodesk
Published Sep 30, 2024
Updated Aug 26, 2025
Exploited since n/a
Link EUVD-2024-48854