CVE-2025-5046: Autodesk Advance Steel
High severity, CVSS 7.8. EPSS: 0.2% chance of exploitation in the next 30 days.
A maliciously crafted DGN file, when linked or imported into Autodesk AutoCAD, can force an Out-of-Bounds Read vulnerability. A malicious actor can leverage this vulnerability to cause a crash, read sensitive data, or execute arbitrary code in the context of the current process.
Affected products
- Autodesk Advance Steel: version 2026 only
- Autodesk Autocad: version 2026 only
- Autodesk Autocad Architecture: version 2026 only
- Autodesk Autocad Electrical: version 2026 only
- Autodesk Autocad Lt: version 2026 only
- Autodesk Autocad Map 3d: version 2026 only
- Autodesk Autocad Mechanical: version 2026 only
- Autodesk Autocad Mep: version 2026 only
- Autodesk Autocad Plant 3d: version 2026 only
- Autodesk Civil 3d: version 2026 only
Published 2025-08-15. Last modified 2026-06-17.