安全研究
安全漏洞
Siemens JTTK和Simcenter Femap未初始化指针漏洞(CVE-2022-41851)
发布日期:2022-10-11
更新日期:2022-12-15
受影响系统:Siemens Siemens JTTK < 11.1.1.0
Siemens Siemens Simcenter Femap < 2022.2.2
Siemens Siemens Simcenter Femap < 2022.1.3
描述:
CVE(CAN) ID:
CVE-2022-41851
Siemens Simcenter Femap是德国西门子(Siemens)公司的一款尖端工程学仿真应用程序。用于创建、编辑和导入/重用复杂产品或系统基于网格的有限元分析模型。
Siemens Simcenter Femap 2022.1.3之前版本、2022.2.2之前版本和JTTK 11.1.1.0之前版本存在未初始化指针漏洞。攻击者可利用该漏洞以当前进程权限执行代码。
<*链接:
https://cert-portal.siemens.com/productcert/pdf/ssa-611756.pdf
*>
建议:
厂商补丁:
Siemens
-------
Siemens已经为此发布了一个安全公告(SSA-611756)以及相应补丁:
SSA-611756:SSA-611756: JT File Parsing Vulnerability in JTTK and Simcenter Femap
链接:
https://cert-portal.siemens.com/productcert/pdf/ssa-611756.pdf浏览次数:348
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |