目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2022-39156— Siemens Parasolid 缓冲区错误漏洞

EPSS 0.06% · P19
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2022-39156の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
A vulnerability has been identified in Parasolid V33.1 (All versions < V33.1.262), Parasolid V33.1 (All versions >= V33.1.262 < V33.1.263), Parasolid V34.0 (All versions < V34.0.252), Parasolid V34.1 (All versions < V34.1.242), Parasolid V35.0 (All versions < V35.0.161), Parasolid V35.0 (All versions >= V35.0.161 < V35.0.164), Simcenter Femap V2022.1 (All versions < V2022.1.3), Simcenter Femap V2022.2 (All versions < V2022.2.2). The affected application is vulnerable to out of bounds read past the end of an allocated buffer when parsing X_T files. This could allow an attacker to execute code in the context of the current process. (ZDI-CAN-18196)
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
跨界内存读
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Siemens Parasolid 缓冲区错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Siemens Parasolid是德国西门子(Siemens)公司的一个几何建模内核。 Siemens Parasolid V33.1.262 之前版本、V34.0.252 之前版本、V34.1.242 之前版本、V35.0.161 之前版本、Simcenter Femap V2022.1.3 之前版本和Simcenter Femap V2022.2.15 之前版本存在缓冲区错误漏洞,该漏洞源于在解析 X_T 文件时,受影响的应用程序在解析特制 X_T 文件时包含超出已分配缓冲区末尾的越界写入,攻击者利
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
SiemensParasolid V33.1 All versions < V33.1.262 -
SiemensParasolid V33.1 All versions >= V33.1.262 < V33.1.263 -
SiemensParasolid V34.0 All versions < V34.0.252 -
SiemensParasolid V34.1 All versions < V34.1.242 -
SiemensParasolid V35.0 All versions < V35.0.161 -
SiemensParasolid V35.0 All versions >= V35.0.161 < V35.0.164 -
SiemensSimcenter Femap V2022.1 All versions < V2022.1.3 -
SiemensSimcenter Femap V2022.2 All versions < V2022.2.2 -

II. CVE-2022-39156の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2022-39156のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Siemens · 2022-09-13 · 23 CVEs total

CVE-2022-391585.3 MEDIUMSiemens RUGGEDCOM 资源管理错误漏洞
CVE-2022-39144Siemens Parasolid 缓冲区错误漏洞
CVE-2022-37011Siemens Mendix SAML Module 安全漏洞
CVE-2022-38466Siemens CoreShield One-Way Gateway (OWG) Software 访问控制错误漏洞
CVE-2022-39137Siemens Parasolid 缓冲区错误漏洞
CVE-2022-39138Siemens Parasolid 缓冲区错误漏洞
CVE-2022-39140Siemens Parasolid 缓冲区错误漏洞
CVE-2022-39139Siemens Parasolid 缓冲区错误漏洞
CVE-2022-39141Siemens Parasolid 缓冲区错误漏洞
CVE-2022-39142Siemens Parasolid 缓冲区错误漏洞
CVE-2022-39143Siemens Parasolid 缓冲区错误漏洞
CVE-2022-39154Siemens Parasolid 缓冲区错误漏洞
CVE-2022-39145Siemens Parasolid 缓冲区错误漏洞
CVE-2022-39146Siemens Parasolid 缓冲区错误漏洞
CVE-2022-39147Siemens Parasolid 缓冲区错误漏洞
CVE-2022-39149Siemens Parasolid 缓冲区错误漏洞
CVE-2022-39148Siemens Parasolid 缓冲区错误漏洞
CVE-2022-39150Siemens Parasolid 缓冲区错误漏洞
CVE-2022-39151Siemens Parasolid 缓冲区错误漏洞
CVE-2022-39152Siemens Parasolid 缓冲区错误漏洞

Showing 20 of 23 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2022-39156へのコメント

まだコメントはありません


コメントを残す