Sceawere

Vulnerability Detail

CVE-2026-16781UPDATED Verified Sceawere Triage Sources: NVD / CISA KEV

Autodesk 3ds Max Uncontrolled Recursion Vulnerability

Vulnerability Metadata

Severity
Medium
Score / CVSS
5.5
Creation Date
2h ago
Vendor
Autodesk
Product
3ds Max
Attack Type
CWE-674 Uncontrolled Recursion
Vector String
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Attack Complexity
LOW

Narrative and Response

Description

A maliciously crafted SVG file, when parsed through Autodesk 3ds Max, can trigger an Uncontrolled Recursion vulnerability. A malicious actor may leverage this vulnerability to cause the application to terminate unexpectedly, resulting in a denial-of-service.

Executive Summary

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Executive Summary Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Technical Details

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Detailed Technical Analysis Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Mitigations

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Remediation & Mitigations Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

References

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Intelligence References Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Additional Metadata

{
  "score": "5.5",
  "pubDate": "2026-08-24T21:16:48.753Z",
  "pubdate": "2026-08-24T21:16:48.753Z",
  "executiveSummary": "An uncontrolled recursion vulnerability exists within Autodesk 3ds Max when parsing maliciously crafted Scalable Vector Graphics (SVG) files.\nThe primary impact of this vulnerability is a denial-of-service condition, which causes the target application to terminate unexpectedly upon processing the malformed file.\nThe affected product is Autodesk 3ds Max, specifically involving its internal SVG parsing engine or component.\nThe risk implications include potential operational disruption, loss of unsaved user data, and degradation of system availability during the handling of untrusted vector graphics.\nAn attacker possesses the capability to trigger this vulnerability by generating a specifically crafted SVG payload designed to induce excessive or infinite recursive parsing routines.\nExploitation requirements dictate that a user or automated system must import, open, or process the malicious SVG file within the vulnerable Autodesk 3ds Max environment.",
  "technicalDetails": "The root cause of the vulnerability stems from insufficient depth limitation and validation checks during the recursive parsing of nested structures within SVG files processed by Autodesk 3ds Max.\nThe vulnerable component is the SVG file parsing subsystem responsible for interpreting hierarchical vector elements and attributes.\nExploitation occurs when a threat actor crafts a specialized SVG file containing deeply nested elements or self-referential structures that exploit the recursive parsing logic.\nThe attack flow begins when the victim imports or loads the malicious SVG file into Autodesk 3ds Max. As the application attempts to traverse the hierarchical tree structure of the SVG, the parsing engine enters an uncontrolled recursive loop.\nThis excessive recursion rapidly exhausts available stack memory, triggering a stack overflow condition.\nAuthentication and privilege requirements are minimal or absent at the application layer, as the vulnerability manifests during the processing of untrusted local or imported file inputs.\nNetwork exposure is not strictly required for exploitation, provided the malicious SVG file is introduced via local file loading, drag-and-drop actions, or asset importing workflows.\nThe payload behavior centers on resource exhaustion, specifically consuming call stack frames until execution is abruptly halted by the operating system or runtime environment.\nThe post-exploitation impact is strictly confined to a denial-of-service condition, resulting in the immediate crash and abnormal termination of the Autodesk 3ds Max process without evidence of arbitrary code execution based on the provided data."
}
CVE-2026-16781: Autodesk 3ds Max Uncontrolled Recursion Vulnerability (MEDIUM Severity, CVSS: 5.5) - Sceawere