CVE-2026-16465: Autodesk Advance Steel
High severity, CVSS 7.1. EPSS: 0.3% chance of exploitation in the next 30 days.
A maliciously crafted DWG or DXF file, when parsed through Autodesk AutoCAD, can force an Out-of-Bounds Read vulnerability. A malicious actor can leverage this vulnerability to cause a crash or disclose sensitive information.
Affected products
- Autodesk Advance Steel: from 2026, before 2026.1.2 (fixed in 2026.1.2); version 2027 only
- Autodesk Autocad: from 2026, before 2026.1.2 (fixed in 2026.1.2); version 2027 only
- Autodesk Autocad Architecture: from 2026, before 2026.1.2 (fixed in 2026.1.2); version 2027 only
- Autodesk Autocad Electrical: from 2026, before 2026.1.2 (fixed in 2026.1.2); version 2027 only
- Autodesk Autocad Lt: from 2026, before 2026.1.2 (fixed in 2026.1.2); version 2027 only
- Autodesk Autocad Map 3d: from 2026, before 2026.1.2 (fixed in 2026.1.2); version 2027 only
- Autodesk Autocad Mechanical: from 2026, before 2026.1.2 (fixed in 2026.1.2); version 2027 only
- Autodesk Autocad Mep: from 2026, before 2026.1.2 (fixed in 2026.1.2); version 2027 only
- Autodesk Autocad Plant 3d: from 2026, before 2026.1.2 (fixed in 2026.1.2); version 2027 only
- Autodesk Civil 3d: from 2026, before 2026.1.2 (fixed in 2026.1.2); version 2027 only
- Autodesk Dwg Trueview: from 2026, before 2026.1.2 (fixed in 2026.1.2); version 2027 only
Published 2026-07-29. Last modified 2026-09-02.