安全研究
安全漏洞
Siemens缓冲区溢出漏洞(CVE-2024-41981)
发布日期:2024-10-08
更新日期:2024-12-25
受影响系统:Siemens Siemens Simcenter Nastran 2306
Siemens Siemens Siemens Simcenter Nastran < 24
Siemens Siemens Siemens Simcenter Nastran 2312
描述:
CVE(CAN) ID:
CVE-2024-41981
Siemens Simcenter Nastran 2306等都是德国西门子(Siemens)公司的一流的有限元方法 (FEM) 求解器,旨在提高计算性能、准确性和可靠性。
Siemens Simcenter Nastran 2306、Siemens Simcenter Nastran 2312和Siemens Simcenter Nastran 2406 2406.5000之前版本存在缓冲区溢出漏洞,该漏洞源于受影响的应用程序在解析特制的BDF文件时容易受到基于堆的缓冲区溢出的攻击,攻击者可利用该漏洞在当前进程的上下文中执行代码。
<**>
建议:
厂商补丁:
Siemens
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.siemens.com/corporate-technology/pool/浏览次数:168
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |