BDU:2025-10822
Уязвимость приложения для моделирования сложных систем Simcenter Femap, связанная c выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость приложения для моделирования сложных систем Simcenter Femap связана c выходом операции за границы буфера в памяти при обработке файлов формата BMP. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
🖥️ Уязвимое ПО
Siemens AG
Наименование ПО: Simcenter Femap
Версия ПО: от 2412 до 2412.0002 (Simcenter Femap), от 2406 до 2406.0003 (Simcenter Femap)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS 4.0
AV:L/AC:H/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,3)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,3)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты