漏洞分享 - siemens產品Femap存在檔案越界讀寫之安全性漏洞
siemens產品Femap存在檔案越界讀寫之安全性漏洞
一、摘要
siemens產品Femap在V2023.1以前的版本含有X_T 檔案越界讀寫之安全性漏洞,遠端攻擊者透過釣魚等方式讓使用者執行惡意檔案,並將惡意程式注入其它執行 中的process。
二、存在風險
siemens產品Femap在V2023.1以前的版本含有X_T 檔案越界讀寫之安全性漏洞,遠端攻擊者透過釣魚等方式讓使用者執行惡意檔案,並將惡意程式注入其它執行 中的process,其漏洞編號如下:
- CVE-2022-39157、CVE-2022-43397:受影響產品在解析 X_T 格式之檔案時可能觸發 out-of-bounds read 導致任意程式碼執行。
建議改善措施:請維護廠商協助更新或提供解決方案。