
Se ha lanzado actualizaciones de seguridad que corrige una vulnerabilidad de severidad critica en Autodesk Fusion Desktop. Un actor malicioso podría ejecutar código arbitrario en los sistemas afectados.
Productos afectados
Autodesk Fusion Desktop
- 2703.1.x, versiones anteriores a 2703.1.20
Impacto
La vulnerabilidad se ha identificado como:
CVE-2026-10789: con una puntuación de 9.6 en CVSS v3.1. Existe una vulnerabilidad de inyección de código en la extensión MCP de Autodesk Fusion Desktop. Un actor malicioso remoto no autenticado podría inducir a un usuario (que tenga el software en ejecución y la extensión habilitada) a visitar una página web específicamente manipulada; esto activaría la vulnerabilidad, permitiendo la ejecución de código arbitrario en el sistema con los mismos privilegios del usuario actual.
Recomendación
Actualizar a la última versión disponible a través del sitio web oficial del fabricante.
Referencias