Vulnerability Details CVE-2026-7405
A maliciously crafted TIF file, when parsed through certain Autodesk products during image import, can cause an Out-of-Bounds Read in the image handling library. A malicious actor can leverage this vulnerability to cause a denial of service
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 1.7%
CVSS Severity
CVSS v3 Score 5.5
Products affected by CVE-2026-7405
-
cpe:2.3:a:autodesk:advance_steel:2027
-
cpe:2.3:a:autodesk:autocad:2027
-
cpe:2.3:a:autodesk:autocad_architecture:2027
-
cpe:2.3:a:autodesk:autocad_electrical:2027
-
cpe:2.3:a:autodesk:autocad_lt:2027
-
cpe:2.3:a:autodesk:autocad_map_3d:2027
-
cpe:2.3:a:autodesk:autocad_mechanical:2027
-
cpe:2.3:a:autodesk:autocad_mep:2027
-
cpe:2.3:a:autodesk:autocad_plant_3d:2027
-
cpe:2.3:a:autodesk:civil_3d:2027
-
cpe:2.3:a:autodesk:dwg_trueview:2027
-
cpe:2.3:a:autodesk:revit:2025
-
cpe:2.3:a:autodesk:revit:2025.1
-
cpe:2.3:a:autodesk:revit:2025.1.2
-
cpe:2.3:a:autodesk:revit:2025.2
-
cpe:2.3:a:autodesk:revit:2025.3
-
cpe:2.3:a:autodesk:revit:2026
-
cpe:2.3:a:autodesk:revit:2026.0.1
-
cpe:2.3:a:autodesk:revit:2026.0.2
-
cpe:2.3:a:autodesk:revit:2026.1
-
cpe:2.3:a:autodesk:revit:2026.2
-
cpe:2.3:a:autodesk:revit:2026.3
-
cpe:2.3:a:autodesk:revit:2026.4
-
cpe:2.3:a:autodesk:revit:2026.4.1
-
cpe:2.3:a:autodesk:revit:2026.4.2
-
cpe:2.3:a:autodesk:revit:2027
-
cpe:2.3:a:autodesk:revit:2027.0.1
-
cpe:2.3:a:autodesk:revit:2027.0.2