Описание
Уязвимость пре-постпроцессора Simcenter Femap связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Вендор
Siemens AG
Наименование ПО
Simcenter Femap
Версия ПО
до 2512.0003 (Simcenter Femap)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,3)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
обновление до верссии 2512.0003 и выше:
https://cert-portal.siemens.com/productcert/html/ssa-870926.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
- SSA
EPSS
Процентиль: 11%
0.00204
Низкий
7.8 High
CVSS3
7.2 High
CVSS2
Связанные уязвимости
CVSS3: 7.8
nvd
3 месяца назад
Siemens Simcenter Femap contains a memory corruption vulnerability while parsing specially crafted IPT files. This could allow an attacker to execute code in the context of the current process.
CVSS3: 7.8
github
3 месяца назад
The affected applications contains a memory corruption vulnerability while parsing specially crafted IPT files. This could allow an attacker to execute code in the context of the current process. (ZDI-CAN-27349, ZDI-CAN-27389)
EPSS
Процентиль: 11%
0.00204
Низкий
7.8 High
CVSS3
7.2 High
CVSS2