Fecha de publicaciĂłn: 28/09/2021
Importancia:
Alta
Recursos afectados:
Solid Edge SE2021, versiones anteriores a SE2021MP8.
DescripciĂłn:
xina1i y ZDI de Trend Micro han reportado 10 vulnerabilidades, 7 de severidad alta y 3 bajas. La apertura de un archivo malicioso por parte de un usuario utilizando la aplicaciĂłn afectada podrĂa llevar a que la aplicaciĂłn se bloquease, o a una potencial ejecuciĂłn de cĂłdigo arbitrario en el host de destino.
SoluciĂłn:
Actualizar Solid Edge a la versiĂłn SE2021MP8 o posteriores (requiere login).
Detalle:
Las 7 vulnerabilidades de severidad alta se describen a continuaciĂłn:
- El adaptador IFC de la aplicaciĂłn afectada contiene una vulnerabilidad que podrĂa activarse mientras se analizan los archivos IFC suministrados por el usuario. Un atacante podrĂa aprovechar esta vulnerabilidad para ejecutar cĂłdigo en el contexto del proceso actual. Se ha asignado el identificador CVE-2021-37202 para esta vulnerabilidad.
- El archivo plmxmlAdapterIFC.dll es vulnerable a una lectura fuera de lĂmites mientras analiza los archivos IFC suministrados por el usuario, lo que podrĂa dar lugar a una lectura mĂĄs allĂĄ del final de un bĂșfer asignado. Esto podrĂa permitir a un atacante causar una condiciĂłn de denegaciĂłn de servicio (DoS) o leer informaciĂłn sensible de la memoria. Se ha asignado el identificador CVE-2021-37203 para esta vulnerabilidad.
- La aplicaciĂłn afectada contiene vulnerabilidades al analizar archivos OBJ. Un atacante podrĂa aprovecharlo para ejecutar cĂłdigo en el contexto del proceso actual. Se han asignado los identificadores CVE-2021-41535, CVE-2021-41536, CVE-2021-41537, CVE-2021-41539 y CVE-2021-41540 para estas vulnerabilidades.
Para las 3 vulnerabilidades bajas se han asignado los identificadores: CVE-2021-41533, CVE-2021-41534 y CVE-2021-41538.
Etiquetas:
ActualizaciĂłn, Infraestructuras crĂticas, Siemens, Vulnerabilidad
Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.