Vulnerabilidad en el análisis de archivos DFT en Solid Edge (CVE-2023-39419)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
08/08/2023
Última modificación:
15/08/2023
Descripción
Se ha identificado una vulnerabilidad en Solid Edge SE2023 que afecta a todas las versiones anteriores a la versión V223.0 Update 7. Las aplicaciones afectadas contienen una escritura fuera de los límites más allá del final de una estructura asignada al analizar archivos DFT especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el contexto del proceso actual.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:siemens:solid_edge:se2023:-:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página