Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-03562

Опубликовано: 25 мая 2021
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость библиотек CatiaV5_3dRead, CatiaV6_3dRead, Step3dRead, Ug3dReadPsr, Jt3dReadPsr программного средства рендеринга 3D-моделей Luxion KeyShot связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Вендор

Siemens AG
Luxion Inc.
Datakit

Наименование ПО

Solid Edge SE2020
Solid Edge SE2021
KeyShot
CrossCADWare

Версия ПО

- (Solid Edge SE2020)
- (Solid Edge SE2021)
до 10.1 включительно (KeyShot)
до 2021.1 включительно (CrossCADWare)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для продуктов Datakit:
https://www.datakit.com/en/product_search.php
Для продуктов Luxion:
https://www.keyshot.com/resources/downloads/
Для продуктов Siemens:
https://cert-portal.siemens.com/productcert/pdf/ssa-119468.pdf

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 53%
0.00297
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
больше 4 лет назад

Datakit Software libraries CatiaV5_3dRead, CatiaV6_3dRead, Step3dRead, Ug3dReadPsr, Jt3dReadPsr modules in KeyShot Versions v10.1 and prior are vulnerable to an out-of-bounds read, which may allow an attacker to execute arbitrary code.

github
больше 3 лет назад

Datakit Software libraries CatiaV5_3dRead, CatiaV6_3dRead, Step3dRead, Ug3dReadPsr, Jt3dReadPsr modules in KeyShot Versions v10.1 and prior are vulnerable to an out-of-bounds read, which may allow an attacker to execute arbitrary code.

EPSS

Процентиль: 53%
0.00297
Низкий

7.8 High

CVSS3

7.2 High

CVSS2