CVE-2023-41140: Autodesk Autocad

High severity, CVSS 7.8. EPSS: 0.3% chance of exploitation in the next 30 days.

A maliciously crafted PRT file when parsed through Autodesk AutoCAD 2024 and 2023 can be used to cause a Heap-Based Buffer Overflow. A malicious actor can leverage this vulnerability to cause a crash, read sensitive data, or execute arbitrary code in the context of the current process.

Affected products

  • Autodesk Autocad: before 2024.1 (fixed in 2024.1); from 2023.0.0, before 2023.1.4 (fixed in 2023.1.4); from 2024.0.0, before 2024.1.1 (fixed in 2024.1.1)
  • Autodesk Autocad Advance Steel: before 2023.1.4 (fixed in 2023.1.4); from 2024.0.0, before 2024.1.1 (fixed in 2024.1.1)
  • Autodesk Autocad Architecture: before 2023.1.4 (fixed in 2023.1.4); from 2024.0.0, before 2024.1.1 (fixed in 2024.1.1)
  • Autodesk Autocad Civil 3d: before 2023.1.4 (fixed in 2023.1.4); from 2024.0.0, before 2024.1.1 (fixed in 2024.1.1)
  • Autodesk Autocad Electrical: before 2023.1.4 (fixed in 2023.1.4); from 2024.0.0, before 2024.1.1 (fixed in 2024.1.1)
  • Autodesk Autocad Lt: before 2023.1.4 (fixed in 2023.1.4); before 2024.1 (fixed in 2024.1); from 2024.0.0, before 2024.1.1 (fixed in 2024.1.1)
  • Autodesk Autocad Map 3d: before 2023.1.4 (fixed in 2023.1.4); from 2024.0.0, before 2024.1.1 (fixed in 2024.1.1)
  • Autodesk Autocad Mechanical: before 2023.1.4 (fixed in 2023.1.4); from 2024.0.0, before 2024.1.1 (fixed in 2024.1.1)
  • Autodesk Autocad Mep: before 2023.1.4 (fixed in 2023.1.4); from 2024.0.0, before 2024.1.1 (fixed in 2024.1.1)
  • Autodesk Autocad Plant 3d: before 2023.1.4 (fixed in 2023.1.4); from 2024.0.0, before 2024.1.1 (fixed in 2024.1.1)

Published 2023-11-23. Last modified 2026-06-17.