CVE-2026-7406

Summary

A maliciously crafted BMP file, when parsed through certain Autodesk products, can force a Untrusted Pointer Dereference vulnerability. A malicious actor can leverage this vulnerability to execute arbitrary code in the context of the current process.

Affected Software

VendorProductVersion RangeStatus
AutodeskRevit2027.0.0 < 2027.1.0affected
AutodeskRevit2026.0.0 < 2026.5.0affected
AutodeskRevit2024.0.0 < 2024.3.5affected
AutodeskAutoCAD2027.0.0 < 2027.1.0affected
AutodeskAutoCAD LT2027.0.0 < 2027.1.0affected

Weaknesses

  • CWE-822: CWE-822 Untrusted Pointer Dereference

References