CVE-2023-41140: Autodesk Autocad
High severity, CVSS 7.8. EPSS: 0.3% chance of exploitation in the next 30 days.
A maliciously crafted PRT file when parsed through Autodesk AutoCAD 2024 and 2023 can be used to cause a Heap-Based Buffer Overflow. A malicious actor can leverage this vulnerability to cause a crash, read sensitive data, or execute arbitrary code in the context of the current process.
Affected products
- Autodesk Autocad: before 2024.1 (fixed in 2024.1); from 2023.0.0, before 2023.1.4 (fixed in 2023.1.4); from 2024.0.0, before 2024.1.1 (fixed in 2024.1.1)
- Autodesk Autocad Advance Steel: before 2023.1.4 (fixed in 2023.1.4); from 2024.0.0, before 2024.1.1 (fixed in 2024.1.1)
- Autodesk Autocad Architecture: before 2023.1.4 (fixed in 2023.1.4); from 2024.0.0, before 2024.1.1 (fixed in 2024.1.1)
- Autodesk Autocad Civil 3d: before 2023.1.4 (fixed in 2023.1.4); from 2024.0.0, before 2024.1.1 (fixed in 2024.1.1)
- Autodesk Autocad Electrical: before 2023.1.4 (fixed in 2023.1.4); from 2024.0.0, before 2024.1.1 (fixed in 2024.1.1)
- Autodesk Autocad Lt: before 2023.1.4 (fixed in 2023.1.4); before 2024.1 (fixed in 2024.1); from 2024.0.0, before 2024.1.1 (fixed in 2024.1.1)
- Autodesk Autocad Map 3d: before 2023.1.4 (fixed in 2023.1.4); from 2024.0.0, before 2024.1.1 (fixed in 2024.1.1)
- Autodesk Autocad Mechanical: before 2023.1.4 (fixed in 2023.1.4); from 2024.0.0, before 2024.1.1 (fixed in 2024.1.1)
- Autodesk Autocad Mep: before 2023.1.4 (fixed in 2023.1.4); from 2024.0.0, before 2024.1.1 (fixed in 2024.1.1)
- Autodesk Autocad Plant 3d: before 2023.1.4 (fixed in 2023.1.4); from 2024.0.0, before 2024.1.1 (fixed in 2024.1.1)
Published 2023-11-23. Last modified 2026-06-17.