CVE-2025-5037 : RCE via fichiers RFA dans Autodesk Revit 2025 et vecteur supply chain potentiel
Source : ZDI (Zero Day Initiative) â billet de recherche dĂ©crivant la dĂ©couverte et lâexploitation de CVE-2025-5037, une vulnĂ©rabilitĂ© de confusion de type dans Autodesk Revit 2025 qui permet une exĂ©cution de code Ă distance (RCE) via des fichiers RFA spĂ©cialement conçus. La faille provient du dĂ©sĂ©rialiseur de Revit, qui traite 4 611 types dâobjets. En manipulant lâindex de classe dans les donnĂ©es sĂ©rialisĂ©es du flux Global\Latest dâun fichier OLE Compound, un attaquant peut amener lâapplication Ă traiter un objet std::pair (index de classe 0xc4) comme une classe munie dâun pointeur de vtable, ouvrant la voie Ă lâexĂ©cution de code. ...