漏洞标题
N/A
漏洞描述信息
在 Parasolid V34.0(所有版本<V34.0.252)、Parasolid V34.1(所有版本<V34.1.242)、Parasolid V35.0(所有版本<V35.0.170)、Simcenter Femap(所有版本<V2023.1) 中发现了漏洞。受影响的应用在解析特别 crafted X_T 文件时,内存中超出了范围的错误写入。这可能导致攻击者在当前进程上下文中执行代码。(ZDI-CAN-17854)
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A vulnerability has been identified in Parasolid V34.0 (All versions < V34.0.252), Parasolid V34.1 (All versions < V34.1.242), Parasolid V35.0 (All versions < V35.0.170), Simcenter Femap (All versions < V2023.1). The affected application contains an out of bounds write past the end of an allocated buffer while parsing specially crafted X_T files. This could allow an attacker to execute code in the context of the current process. (ZDI-CAN-17854)
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
跨界内存写
漏洞标题
Siemens Parasolid 缓冲区错误漏洞
漏洞描述信息
Siemens Parasolid是德国西门子(Siemens)公司的一个几何建模内核。 Siemens Parasolid V34.0.252之前版本、V34.1.242之前版本、V35.0.170之前版本存在缓冲区错误漏洞,该漏洞源于在解析特制 X_T 文件时包含超出已分配缓冲区末尾的越界写入,攻击者利用该漏洞可以在当前进程的上下文中执行代码。
CVSS信息
N/A
漏洞类别
缓冲区错误