Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-03534

Опубликовано: 18 янв. 2021
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость набора средств разработки программного обеспечения для инженерных приложений Drawings SDK связана с ошибками при преобразовании типов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Siemens AG
Open Design Alliance (ODA)

Наименование ПО

COMOS
JT2Go
Teamcenter Visualization
Drawings SDK

Версия ПО

до 10.4.1 (COMOS)
до 13.1.0.1 (JT2Go)
до 13.1.0.1 (Teamcenter Visualization)
до 2021.11 (Drawings SDK)

Тип ПО

Средство АСУ ТП
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Drawings SDK:
https://www.opendesign.com/security-advisories
Для продуктов Siemens:
https://cert-portal.siemens.com/productcert/pdf/ssa-155599.pdf
https://cert-portal.siemens.com/productcert/pdf/ssa-663999.pdf

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 49%
0.00263
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
около 5 лет назад

An issue was discovered in Open Design Alliance Drawings SDK before 2021.11. A Type Conversion issue exists when rendering malformed .DXF and .DWG files. This can allow attackers to cause a crash, potentially enabling a denial of service attack (Crash, Exit, or Restart).

CVSS3: 7.8
github
больше 3 лет назад

An issue was discovered in Open Design Alliance Drawings SDK before 2021.11. A NULL pointer dereference exists when rendering malformed .DXF and .DWG files. This can allow attackers to cause a crash, potentially enabling a denial of service attack (Crash, Exit, or Restart). This is issue 1 of 3.

EPSS

Процентиль: 49%
0.00263
Низкий

7.8 High

CVSS3

7.2 High

CVSS2