漏洞标题
N/A
漏洞描述信息
已确定 Parasolid V33.1(所有版本 < V33.1.262) 、Parasolid V33.1(所有版本 >= V33.1.262 < V33.1.263) 、Parasolid V34.0(所有版本 < V34.0.252) 、Parasolid V34.1(所有版本 < V34.1.242) 、Parasolid V35.0(所有版本 < V35.0.161) 、Parasolid V35.0(所有版本 >= V35.0.161 < V35.0.164) 、Simcenter Femap V2022.1(所有版本 < V2022.1.3) 、Simcenter Femap V2022.2(所有版本 < V2022.2.2) 。受影响的应用在解析特别设计的 X_T 文件时,容易受到未初始化指针访问的漏洞影响。攻击者可以利用此漏洞在当前进程上下文中执行代码。(ZDI-CAN-17502)
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A vulnerability has been identified in Parasolid V33.1 (All versions < V33.1.262), Parasolid V33.1 (All versions >= V33.1.262 < V33.1.263), Parasolid V34.0 (All versions < V34.0.252), Parasolid V34.1 (All versions < V34.1.242), Parasolid V35.0 (All versions < V35.0.161), Parasolid V35.0 (All versions >= V35.0.161 < V35.0.164), Simcenter Femap V2022.1 (All versions < V2022.1.3), Simcenter Femap V2022.2 (All versions < V2022.2.2). The affected application is vulnerable to uninitialized pointer access while parsing specially crafted X_T files. An attacker could leverage this vulnerability to execute code in the context of the current process. (ZDI-CAN-17502)
CVSS信息
N/A
漏洞类别
使用未经初始化的指针
漏洞标题
Siemens Parasolid 缓冲区错误漏洞
漏洞描述信息
Siemens Parasolid是德国西门子(Siemens)公司的一个几何建模内核。 Siemens Parasolid V33.1.262 之前版本、V34.0.252 之前版本、V34.1.242 之前版本、V35.0.161 之前版本、Simcenter Femap V2022.1.3 之前版本和Simcenter Femap V2022.2.5 之前版本存在缓冲区错误漏洞,该漏洞源于在解析 X_T 文件时,受影响的应用程序在解析特制 X_T 文件时包含超出已分配缓冲区末尾的越界写入,攻击者利用
CVSS信息
N/A
漏洞类别
缓冲区错误