1.10 Aktiv ausgenutzte Lücken
Medizintechnik / Healthcare

Siemens Healthineers Seite 6

Medizintechnik / Healthcare
526
Reports
26
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

526 Reports

Zeige 251 bis 300 von 526

  1. Siemens Teamcenter Visualization / Tecnomatix Plant Simulation: Out-of-Bounds-Write beim Parsen von WRL-Dateien

    CVE-2024-52570 Hoch

    In Siemens Teamcenter Visualization (V14.2 vor V14.2.0.14, V14.3 vor V14.3.0.12, V2312 vor V2312.0008, V2406 vor V2406.0005) und Tecnomatix Plant Simulation (V2302 vor V2302.0018, V2404 vor V2404.0007) besteht eine Out-of-Bounds-Write-Schwachstelle beim Parsen speziell präparierter WRL-Dateien. Ein Angreifer kann darüber Code im Kontext des laufenden Prozesses ausführen; dazu muss ein Benutzer eine manipulierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf die genannten korrigierten Versionen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. Out-of-Bounds-Write beim Parsen von WRL-Dateien in Siemens Teamcenter Visualization und Tecnomatix Plant Simulation

    CVE-2024-52571 Hoch

    In Siemens Teamcenter Visualization (V14.2, V14.3, V2312, V2406) und Tecnomatix Plant Simulation (V2302, V2404) besteht eine Out-of-Bounds-Write-Schwachstelle beim Parsen speziell präparierter WRL-Dateien. Ein Angreifer kann darüber Code im Kontext des laufenden Prozesses ausführen; dafür muss ein Benutzer eine manipulierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf die korrigierten Versionen aktualisieren (Teamcenter Visualization V14.2.0.14, V14.3.0.12, V2312.0008 bzw. V2406.0005; Plant Simulation V2302.0018 bzw. V2404.0007).

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Siemens Teamcenter Visualization / Tecnomatix Plant Simulation – Stack-Overflow beim Parsen von WRL-Dateien

    CVE-2024-52572 Hoch

    In Siemens Teamcenter Visualization und Tecnomatix Plant Simulation besteht ein stackbasierter Pufferüberlauf beim Parsen speziell präparierter WRL-Dateien (ZDI-CAN-24486). Ein Angreifer kann dadurch Code im Kontext des aktuellen Prozesses ausführen. Betroffen sind laut Quelle Teamcenter Visualization V14.2 (unter V14.2.0.14), V14.3 (unter V14.3.0.12), V2312 (unter V2312.0008) und V2406 (unter V2406.0005) sowie Tecnomatix Plant Simulation V2302 (unter V2302.0018) und V2404 (unter V2404.0007). Empfohlene Massnahme: auf die genannten Fix-Stände aktualisieren. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. Siemens Teamcenter Visualization / Tecnomatix Plant Simulation – Out-of-Bounds Write beim Parsen von WRL-Dateien

    CVE-2024-52573 Hoch

    In Siemens Teamcenter Visualization (V14.2 < V14.2.0.14, V14.3 < V14.3.0.12, V2312 < V2312.0008, V2406 < V2406.0005) und Tecnomatix Plant Simulation (V2302 < V2302.0018, V2404 < V2404.0007) besteht eine Out-of-Bounds-Write-Schwachstelle beim Parsen einer speziell präparierten WRL-Datei (ZDI-CAN-24521). Ein Angreifer kann darüber Code im Kontext des laufenden Prozesses ausführen; das Öffnen einer manipulierten Datei durch den Benutzer ist erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. Siemens Teamcenter Visualization / Tecnomatix Plant Simulation: Out-of-Bounds-Read beim Parsen von WRL-Dateien

    CVE-2024-52574 Hoch

    In Siemens Teamcenter Visualization (V14.2 vor V14.2.0.14, V14.3 vor V14.3.0.12, V2312 vor V2312.0008, V2406 vor V2406.0005) und Tecnomatix Plant Simulation (V2302 vor V2302.0018, V2404 vor V2404.0007) liest die Anwendung beim Parsen speziell präparierter WRL-Dateien über das Ende einer allozierten Struktur hinaus (Out-of-Bounds-Read). Ein Angreifer kann darüber Code im Kontext des laufenden Prozesses ausführen; dazu muss ein Benutzer eine manipulierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf die genannten korrigierten Versionen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  6. Siemens SINEC NMS – Schreibzugriff auf das Host-Dateisystem

    CVE-2024-47808 Hoch

    In Siemens SINEC NMS (alle Versionen < V3.0 SP1) enthält die Anwendung eine Datenbankfunktion, die die Schreibberechtigungen der Benutzer auf das Dateisystem des Host-Systems nicht ordnungsgemäss einschränkt. Ein authentifizierter Angreifer mit mittleren Rechten kann dadurch beliebige Inhalte an jeden Ort im Dateisystem des Hosts schreiben. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: auf SINEC NMS V3.0 SP1 oder neuer aktualisieren.

    CVSS: 8.4 Publiziert: Referenz: NVD
  7. Siemens Spectrum Power 7: Root-Owned SUID Binaries Enable Local Privilege Escalation

    CVE-2024-29119 Hoch

    Spectrum Power 7 (alle Versionen vor V24Q3) enthält mehrere root-eigene SUID-Binärdateien, die einem authentifizierten lokalen Angreifer eine Rechteausweitung ermöglichen. Der Angriffsvektor ist lokal bei geringem Angriffsaufwand; bereits geringe Rechte genügen, eine Nutzerinteraktion ist nicht nötig. Vertraulichkeit, Integrität und Verfügbarkeit sind bei erfolgreicher Ausnutzung vollständig betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Siemens SIPORT – Rechteausweitung durch fehlerhafte Dateiberechtigungen

    CVE-2024-47783 Hoch

    In Siemens SIPORT (alle Versionen vor V3.4.0) wurde eine Schwachstelle identifiziert: Die Anwendung vergibt fehlerhafte Dateiberechtigungen auf ihre Installationsordner. Ein lokaler Angreifer mit einem unprivilegierten Konto kann dadurch die Dienst-Programmdateien überschreiben oder verändern und anschliessend erhöhte Rechte erlangen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf V3.4.0 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. Siemens Solid Edge SE2024 – Out-of-Bounds Read beim Parsen von PSM-Dateien

    CVE-2024-47940 Hoch

    In Siemens Solid Edge SE2024 (alle Versionen vor V224.0 Update 9) liest die Anwendung beim Parsen speziell präparierter PSM-Dateien über das Ende einer allozierten Struktur hinaus (Out-of-Bounds Read). Ein Angreifer kann darüber Code im Kontext des laufenden Prozesses ausführen; erforderlich ist Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf V224.0 Update 9 oder neuer.

    CVSS: 7.8 Publiziert: Referenz: NVD
  10. Siemens Solid Edge SE2024 – Out-of-Bounds Read beim Parsen von PAR-Dateien

    CVE-2024-47941 Hoch

    In Siemens Solid Edge SE2024 (alle Versionen vor V224.0 Update 9) wurde eine Schwachstelle identifiziert: Beim Parsen speziell präparierter PAR-Dateien liest die Anwendung über das Ende einer allozierten Struktur hinaus (Out-of-Bounds Read). Ein Angreifer kann darüber Code im Kontext des laufenden Prozesses ausführen; laut CVSS-Vektor ist dafür Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf V224.0 Update 9 oder neuer aktualisieren und PAR-Dateien aus nicht vertrauenswürdigen Quellen nicht öffnen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. SIMATIC CP 1543-1 – fehlerhafte Autorisierung erlaubt Dateizugriff

    CVE-2024-50310 Hoch

    In SIMATIC CP 1543-1 V4.0 (6GK7543-1AX10-0XE0) ab Version V4.0.44 bis vor V4.0.50 wird die Autorisierung nicht korrekt gehandhabt. Ein nicht authentifizierter Angreifer kann dadurch aus der Ferne Zugriff auf das Dateisystem des Geräts erlangen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  12. Solid Edge SE2024 – DLL-Hijacking-Schwachstelle

    CVE-2024-47942 Hoch

    In Solid Edge SE2024 (alle Versionen vor V224.0 Update 9) besteht eine DLL-Hijacking-Schwachstelle. Ein Angreifer kann dadurch über eine präparierte DLL-Datei beliebigen Code auf dem System ausführen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  13. Siemens SCALANCE: Unzureichende Validierung der iperf-Konfiguration ermöglicht Codeausführung

    CVE-2024-50557 Hoch

    Bei mehreren Siemens-RUGGEDCOM- und SCALANCE-Geräten (u. a. RM1224, SCALANCE M8xx, MUM8xx, S615) in Versionen vor V8.2 wird die Eingabe in Konfigurationsfeldern der iperf-Funktionalität nicht korrekt validiert. Dies erlaubt einem nicht authentifizierten Remote-Angreifer die Ausführung von beliebigem Code auf dem Gerät. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  14. Siemens SCALANCE/RUGGEDCOM: Unzureichende Eingabevalidierung ermöglicht Root-Shell

    CVE-2024-50572 Hoch

    Zahlreiche Siemens-RUGGEDCOM- und SCALANCE-Geräte (u. a. RM1224, SCALANCE M8xx, MUM8xx, S615, WAM/WUM-Serien) validieren in Versionen vor V8.2 bzw. vor V3.0.0 ein Eingabefeld in der Konfiguration nicht ausreichend. Ein authentifizierter Remote-Angreifer mit administrativen Rechten kann dadurch Code einschleusen oder eine System-Root-Shell starten. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  15. Siemens InterMesh Subscriber – Befehlsausführung mit Root-Rechten

    CVE-2024-47904 Hoch

    In Siemens InterMesh 7177 Hybrid 2.0 Subscriber (alle Versionen vor V8.2.12) und InterMesh 7707 Fire Subscriber (alle Versionen vor V7.2.12, nur bei aktivierter IP-Schnittstelle, die nicht der Standardkonfiguration entspricht) wurde eine Schwachstelle identifiziert. Die betroffenen Geräte enthalten ein SUID-Binary, über das ein authentifizierter lokaler Angreifer beliebige Befehle mit Root-Rechten ausführen kann. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  16. Siemens InterMesh: Fehlende Authentifizierung bei OS-Befehlen über Web-Server

    CVE-2024-47902 Hoch

    Bei InterMesh 7177 Hybrid 2.0 Subscriber (Versionen vor V8.2.12) und InterMesh 7707 Fire Subscriber (Versionen vor V7.2.12, sofern die IP-Schnittstelle aktiviert ist) authentifiziert der Webserver GET-Anfragen nicht, die bestimmte Befehle wie ping auf Betriebssystemebene ausführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  17. Siemens SINEC Security Monitor: Command-Injection im ssmctl-client

    CVE-2024-47562 Hoch

    In Siemens SINEC Security Monitor (alle Versionen < V4.9.0) werden Sonderzeichen in Benutzereingaben an den Befehl ssmctl-client nicht ordnungsgemäss neutralisiert. Ein authentifizierter, lokal angemeldeter Angreifer mit geringen Rechten könnte darüber privilegierte Befehle im zugrunde liegenden Betriebssystem ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf V4.9.0 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  18. Siemens JT2Go – Stack-basierter Pufferüberlauf beim Parsen von PDF-Dateien

    CVE-2024-41902 Hoch

    In Siemens JT2Go (alle Versionen vor V2406.0003) besteht ein stack-basierter Pufferüberlauf, der beim Parsen speziell präparierter PDF-Dateien ausgelöst werden kann. Ein Angreifer kann darüber Code im Kontext des laufenden Prozesses ausführen. Laut CVSS-Vektor ist eine Benutzerinteraktion erforderlich, etwa das Öffnen einer manipulierten Datei. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: JT2Go auf Version V2406.0003 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. Siemens Teamcenter Visualization / Tecnomatix Plant Simulation – Out-of-Bounds Read beim Parsen von WRL-Dateien

    CVE-2024-45463 Hoch

    Teamcenter Visualization (V14.2 vor V14.2.0.14, V14.3 vor V14.3.0.12, V2312 vor V2312.0008) und Tecnomatix Plant Simulation (V2302 vor V2302.0016, V2404 vor V2404.0005) lesen beim Parsen speziell präparierter WRL-Dateien über das Ende einer allozierten Struktur hinaus (Out-of-Bounds Read). Ein Angreifer könnte darüber Code im Kontext des laufenden Prozesses ausführen. Der Angriff erfolgt lokal und erfordert eine Benutzerinteraktion, etwa das Öffnen einer manipulierten Datei. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf die jeweils genannten korrigierten Versionen aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. Siemens Teamcenter Visualization / Tecnomatix Plant Simulation: Out-of-Bounds-Read beim Parsen von WRL-Dateien

    CVE-2024-45464 Hoch

    Teamcenter Visualization (V14.2 vor V14.2.0.14, V14.3 vor V14.3.0.12, V2312 vor V2312.0008) und Tecnomatix Plant Simulation (V2302 vor V2302.0016, V2404 vor V2404.0005) enthalten beim Parsen speziell präparierter WRL-Dateien einen Out-of-Bounds-Read über das Ende einer allokierten Struktur hinaus. Ein Angreifer könnte dadurch Code im Kontext des laufenden Prozesses ausführen. Der Angriffsvektor ist lokal und erfordert Nutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf die jeweils genannte korrigierte Version aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. Siemens Teamcenter Visualization / Tecnomatix Plant Simulation – Out-of-Bounds Read beim Parsen von WRL-Dateien

    CVE-2024-45465 Hoch

    Teamcenter Visualization (V14.2 vor V14.2.0.14, V14.3 vor V14.3.0.12, V2312 vor V2312.0008) und Tecnomatix Plant Simulation (V2302 vor V2302.0016, V2404 vor V2404.0005) lesen beim Parsen speziell präparierter WRL-Dateien über das Ende einer allozierten Struktur hinaus (Out-of-Bounds Read). Ein Angreifer könnte dadurch Code im Kontext des laufenden Prozesses ausführen. Für die Ausnutzung ist laut CVSS-Vektor eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf die genannten korrigierten Versionsstände aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  22. Siemens Teamcenter Visualization / Tecnomatix Plant Simulation: Out-of-Bounds Read beim Parsen von WRL-Dateien

    CVE-2024-45466 Hoch

    Teamcenter Visualization (V14.2 vor V14.2.0.14, V14.3 vor V14.3.0.12, V2312 vor V2312.0008) und Tecnomatix Plant Simulation (V2302 vor V2302.0016, V2404 vor V2404.0005) lesen beim Parsen speziell präparierter WRL-Dateien über das Ende einer allozierten Struktur hinaus (Out-of-Bounds Read). Ein Angreifer könnte dadurch Code im Kontext des laufenden Prozesses ausführen. Laut CVSS-Vektor erfordert die Ausnutzung lokalen Zugriff und Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf die jeweils genannten Versionsstände oder neuer.

    CVSS: 7.8 Publiziert: Referenz: NVD
  23. Siemens Teamcenter Visualization / Tecnomatix Plant Simulation – Memory Corruption beim Parsen von WRL-Dateien

    CVE-2024-45467 Hoch

    Teamcenter Visualization (V14.2 vor V14.2.0.14, V14.3 vor V14.3.0.12, V2312 vor V2312.0008) und Tecnomatix Plant Simulation (V2302 vor V2302.0016, V2404 vor V2404.0005) sind anfällig für eine Speicherbeschädigung beim Parsen speziell präparierter WRL-Dateien. Ein Angreifer könnte darüber Code im Kontext des laufenden Prozesses ausführen. Der Angriff erfolgt lokal und erfordert eine Benutzerinteraktion, etwa das Öffnen einer manipulierten Datei. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf die jeweils genannten korrigierten Versionen aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  24. Siemens Teamcenter Visualization / Tecnomatix Plant Simulation: Codeausführung über präparierte WRL-Dateien

    CVE-2024-45468 Hoch

    Teamcenter Visualization (V14.2 vor V14.2.0.14, V14.3 vor V14.3.0.12, V2312 vor V2312.0008) und Tecnomatix Plant Simulation (V2302 vor V2302.0016, V2404 vor V2404.0005) sind beim Parsen speziell präparierter WRL-Dateien anfällig für eine Speicherbeschädigung. Ein Angreifer könnte dadurch Code im Kontext des laufenden Prozesses ausführen. Der Angriffsvektor ist lokal und erfordert Nutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf die jeweils genannte korrigierte Version aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  25. Siemens Teamcenter Visualization / Tecnomatix Plant Simulation – Out-of-Bounds Write beim Parsen von WRL-Dateien

    CVE-2024-45469 Hoch

    Teamcenter Visualization (V14.2 vor V14.2.0.14, V14.3 vor V14.3.0.12, V2312 vor V2312.0008) und Tecnomatix Plant Simulation (V2302 vor V2302.0016, V2404 vor V2404.0005) enthalten eine Out-of-Bounds-Write-Schwachstelle beim Parsen speziell präparierter WRL-Dateien. Ein Angreifer könnte dadurch Code im Kontext des laufenden Prozesses ausführen. Für die Ausnutzung ist laut CVSS-Vektor eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf die genannten korrigierten Versionsstände aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  26. Siemens Teamcenter Visualization / Tecnomatix Plant Simulation: Out-of-Bounds Write beim Parsen von WRL-Dateien

    CVE-2024-45470 Hoch

    Teamcenter Visualization (V14.2 vor V14.2.0.14, V14.3 vor V14.3.0.12, V2312 vor V2312.0008) und Tecnomatix Plant Simulation (V2302 vor V2302.0016, V2404 vor V2404.0005) enthalten eine Out-of-Bounds-Write-Schwachstelle beim Parsen speziell präparierter WRL-Dateien. Ein Angreifer könnte dadurch Code im Kontext des laufenden Prozesses ausführen. Laut CVSS-Vektor erfordert die Ausnutzung lokalen Zugriff und Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf die jeweils genannten Versionsstände oder neuer.

    CVSS: 7.8 Publiziert: Referenz: NVD
  27. Siemens Teamcenter Visualization / Tecnomatix Plant Simulation – Out-of-Bounds Write beim Parsen von WRL-Dateien

    CVE-2024-45471 Hoch

    Teamcenter Visualization (V14.2 vor V14.2.0.14, V14.3 vor V14.3.0.12, V2312 vor V2312.0008) und Tecnomatix Plant Simulation (V2302 vor V2302.0016, V2404 vor V2404.0005) enthalten eine Out-of-Bounds-Write-Schwachstelle beim Parsen speziell präparierter WRL-Dateien. Ein Angreifer könnte darüber Code im Kontext des laufenden Prozesses ausführen. Der Angriff erfolgt lokal und erfordert eine Benutzerinteraktion, etwa das Öffnen einer manipulierten Datei. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf die jeweils genannten korrigierten Versionen aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  28. Siemens Teamcenter Visualization / Tecnomatix Plant Simulation – Memory Corruption beim Parsen von WRL-Dateien

    CVE-2024-45473 Hoch

    Teamcenter Visualization (V14.2 vor V14.2.0.14, V14.3 vor V14.3.0.12, V2312 vor V2312.0008) und Tecnomatix Plant Simulation (V2302 vor V2302.0016, V2404 vor V2404.0005) sind beim Parsen speziell präparierter WRL-Dateien anfällig für eine Speicherbeschädigung. Ein Angreifer könnte dies in Kombination mit weiteren Schwachstellen nutzen, um Code im Kontext des laufenden Prozesses auszuführen. Für die Ausnutzung ist laut CVSS-Vektor eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf die genannten korrigierten Versionsstände aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  29. Siemens Teamcenter Visualization / Tecnomatix Plant Simulation: Speicherbeschädigung beim Parsen von WRL-Dateien

    CVE-2024-45472 Hoch

    Teamcenter Visualization (V14.2 vor V14.2.0.14, V14.3 vor V14.3.0.12, V2312 vor V2312.0008) und Tecnomatix Plant Simulation (V2302 vor V2302.0016, V2404 vor V2404.0005) sind beim Parsen speziell präparierter WRL-Dateien anfällig für eine Speicherbeschädigung. In Kombination mit weiteren Schwachstellen könnte ein Angreifer Code im Kontext des laufenden Prozesses ausführen. Der Angriffsvektor ist lokal und erfordert Nutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf die jeweils genannte korrigierte Version aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  30. Siemens Teamcenter Visualization / Tecnomatix Plant Simulation: Memory Corruption beim Parsen von WRL-Dateien

    CVE-2024-45474 Hoch

    Teamcenter Visualization (V14.2 vor V14.2.0.14, V14.3 vor V14.3.0.12, V2312 vor V2312.0008) und Tecnomatix Plant Simulation (V2302 vor V2302.0016, V2404 vor V2404.0005) sind beim Parsen speziell präparierter WRL-Dateien anfällig für eine Speicherbeschädigung. In Kombination mit weiteren Schwachstellen könnte ein Angreifer damit Code im Kontext des laufenden Prozesses ausführen. Laut CVSS-Vektor erfordert die Ausnutzung lokalen Zugriff und Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf die jeweils genannten Versionsstände oder neuer.

    CVSS: 7.8 Publiziert: Referenz: NVD
  31. Siemens Teamcenter Visualization / Tecnomatix Plant Simulation – Memory Corruption beim Parsen von WRL-Dateien

    CVE-2024-45475 Hoch

    Teamcenter Visualization (V14.2 vor V14.2.0.14, V14.3 vor V14.3.0.12, V2312 vor V2312.0008) und Tecnomatix Plant Simulation (V2302 vor V2302.0016, V2404 vor V2404.0005) sind anfällig für eine Speicherbeschädigung beim Parsen speziell präparierter WRL-Dateien. Ein Angreifer kann dies in Kombination mit weiteren Schwachstellen ausnutzen, um Code im Kontext des laufenden Prozesses auszuführen. Der Angriff erfolgt lokal und erfordert eine Benutzerinteraktion, etwa das Öffnen einer manipulierten Datei. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf die jeweils genannten korrigierten Versionen aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  32. Siemens Simcenter Femap – Speicherbeschädigung beim Parsen von BDF-Dateien

    CVE-2024-47046 Hoch

    In Siemens Simcenter Femap V2306, V2401 und V2406 (jeweils alle Versionen) besteht eine Schwachstelle: Beim Parsen speziell präparierter BDF-Dateien kann es zu einer Speicherbeschädigung kommen, über die ein Angreifer Code im Kontext des laufenden Prozesses ausführen kann. Für die Ausnutzung ist laut CVSS-Vektor eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Eine Fix-Version ist in den Quelldaten nicht ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. Triangle Microworks TMW IEC 61850 Client – Pufferüberlauf ohne Grössenprüfung

    CVE-2024-34057 Hoch

    Die Client-Bibliotheken von Triangle Microworks TMW IEC 61850 vor Version 12.2.0 prüfen laut NVD-Eintrag beim Verarbeiten empfangener Nachrichten die Puffergrösse nicht. Der resultierende Pufferüberlauf kann einen Absturz und damit einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  34. Fehlerhafte Autorisierungsprüfung in Siemens SINEC NMS

    CVE-2024-41939 Hoch

    In SINEC NMS (alle Versionen vor V3.0) erzwingt die Anwendung Autorisierungsprüfungen nicht korrekt. Ein authentifizierter Angreifer könnte diese Prüfungen umgehen und seine Privilegien innerhalb der Anwendung erhöhen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  35. Siemens SINEC NMS: Lokale Befehlsausführung mit SYSTEM-Rechten

    CVE-2024-36398 Hoch

    In Siemens SINEC NMS (alle Versionen vor V3.0) führt die Anwendung einen Teil ihrer Dienste als NT AUTHORITY\SYSTEM aus. Ein lokaler Angreifer kann dadurch Betriebssystembefehle mit erhöhten Privilegien ausführen. Laut CVSS-Vektor sind dafür nur niedrige Privilegien und keine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf SINEC NMS V3.0 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  36. Siemens SINEC Traffic Analyzer: Fehlende Begrenzung von Authentifizierungsversuchen

    CVE-2024-41904 Hoch

    Im SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) in allen Versionen vor V2.0 wird laut NVD die Anzahl übermässiger Authentifizierungsversuche nicht ordnungsgemäss begrenzt. Dadurch können nicht authentifizierte Angreifer Brute-Force-Angriffe gegen legitime Benutzeranmeldedaten oder Schlüssel durchführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  37. Siemens RUGGEDCOM und SCALANCE-Router – Codeausführung über VPN-Konfigurationsfelder

    CVE-2024-41976 Hoch

    In zahlreichen Siemens-Router-Produkten, darunter RUGGEDCOM RM1224 LTE(4G) sowie die SCALANCE-M-Serie und SCALANCE S615, jeweils vor Version V8.1, validieren die betroffenen Geräte Eingaben in bestimmten VPN-Konfigurationsfeldern nicht ausreichend. Ein authentifizierter entfernter Angreifer kann dies ausnutzen, um beliebigen Code auf dem Gerät auszuführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  38. Siemens RUGGEDCOM/SCALANCE Router: Fehlende Sitzungs-Isolation ermöglicht Rechteausweitung

    CVE-2024-41977 Hoch

    In der Web-Server-Komponente mehrerer Siemens RUGGEDCOM- und SCALANCE-Router (u. a. RUGGEDCOM RM1224, SCALANCE M-Serie, SCALANCE S615) mit Firmware-Versionen vor V8.1 wird die Isolation zwischen Benutzersitzungen nicht korrekt durchgesetzt. Ein authentifizierter Angreifer im Netzwerk kann dadurch seine Rechte auf dem betroffenen Gerät ausweiten. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  39. Unzureichend geschützte initiale Systemzugangsdaten in Siemens Omnivise T3000

    CVE-2024-38877 Hoch

    Mehrere Siemens Omnivise T3000 Komponenten (Application Server, Domain Controller, Network Intrusion Detection System, Product Data Management, R8.2 SP3/SP4, Security Server, Terminal Server, Thin Client, Whitelisting Server, jeweils R9.2 bzw. angegebene Versionen) speichern initiale Systemzugangsdaten ohne ausreichenden Schutz. Ein Angreifer mit Remote-Shell-Zugriff oder physischem Zugriff kann diese Zugangsdaten auslesen, was zu Vertraulichkeitsverlust führt und laterale Bewegung im betroffenen Netzwerk ermöglicht. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  40. Siemens Omnivise T3000 – Ausführung von nutzerveränderbarem Code mit erhöhten Rechten

    CVE-2024-38876 Hoch

    In Siemens Omnivise T3000 führt die betroffene Anwendung regelmässig von Nutzern veränderbaren Code als privilegierter Benutzer aus. Ein lokaler, authentifizierter Angreifer kann dadurch beliebigen Code mit erhöhten Rechten ausführen. Betroffen sind laut Advisory alle Versionen von Application Server R9.2, Domain Controller R9.2, Product Data Management (PDM) R9.2, R8.2 SP3, R8.2 SP4, Terminal Server R9.2, Thin Client R9.2 und Whitelisting Server R9.2. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  41. Siemens Omnivise T3000: Authentifizierungsumgehung durch exponierten internen Anwendungsport

    CVE-2024-38879 Hoch

    Im Siemens Omnivise T3000 Application Server (R9.2 alle Versionen, R8.2 SP3 alle Versionen, R8.2 SP4 alle Versionen) exponiert das betroffene System den Port einer internen Anwendung auf der öffentlichen Netzwerkschnittstelle. Dadurch kann ein Angreifer die Authentifizierung umgehen und direkt auf die exponierte Anwendung zugreifen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  42. Path-Traversal-Schwachstelle in Siemens Omnivise T3000

    CVE-2024-38878 Hoch

    In Siemens Omnivise T3000 Application Server (Versionen R9.2, R8.2 SP3 und R8.2 SP4) erlauben betroffene Geräte authentifizierten Nutzern den Export von Diagnosedaten. Der zugehörige API-Endpunkt ist anfällig für Path Traversal und könnte einem authentifizierten Angreifer erlauben, beliebige Dateien aus dem Dateisystem herunterzuladen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  43. Command Injection in Siemens SINEMA Remote Connect Server

    CVE-2024-39570 Hoch

    In Siemens SINEMA Remote Connect Server (alle Versionen < V3.2 HF1) besteht eine Command-Injection-Schwachstelle durch fehlende serverseitige Eingabebereinigung beim Laden von VxLAN-Konfigurationen. Ein authentifizierter Angreifer kann dadurch beliebigen Code mit root-Rechten ausführen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Version V3.2 HF1 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  44. Siemens SINEMA Remote Connect Server – Command Injection über SNMP-Konfiguration

    CVE-2024-39571 Hoch

    In Siemens SINEMA Remote Connect Server (alle Versionen < V3.2 HF1) besteht aufgrund fehlender serverseitiger Eingabeprüfung beim Laden von SNMP-Konfigurationen eine Command-Injection-Schwachstelle. Ein Angreifer mit der Berechtigung, die SNMP-Konfiguration zu ändern, kann dadurch beliebigen Code mit root-Rechten ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf V3.2 HF1 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  45. CVE-2024-39865 – Pfadmanipulation beim Backup-Restore in Siemens SINEMA Remote Connect Server

    CVE-2024-39865 Hoch

    In Siemens SINEMA Remote Connect Server (alle Versionen < V3.2 SP1) werden laut NVD beim Wiederherstellen hochgeladener, verschlüsselter Backups die Pfade der wiederhergestellten Dateien nicht korrekt geprüft. Ein Angreifer mit Zugriff auf den Backup-Schlüssel kann so bösartige Dateien hochladen, was zu Remotecodeausführung führen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf V3.2 SP1 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  46. Siemens SINEMA Remote Connect Server: Admin-Anlage über Backup-Upload

    CVE-2024-39866 Hoch

    In Siemens SINEMA Remote Connect Server (alle Versionen < V3.2 SP1) erlaubt die Anwendung das Hochladen verschlüsselter Backup-Dateien. Ein Angreifer mit Zugriff auf den Backup-Verschlüsselungsschlüssel und dem Recht, Backups hochzuladen, könnte damit einen Benutzer mit administrativen Rechten anlegen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf V3.2 SP1 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  47. Siemens Simcenter Femap: Out-of-Bounds-Write bei IGS-Part-Dateien

    CVE-2024-32056 Hoch

    In Siemens Simcenter Femap (alle Versionen vor V2406) besteht ein Out-of-Bounds-Write über das Ende eines allokierten Puffers hinaus beim Parsen einer speziell präparierten IGS-Part-Datei. Ein Angreifer kann dadurch Code im Kontext des laufenden Prozesses ausführen, sofern ein Nutzer die manipulierte Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  48. Siemens Simcenter Femap – Out-of-Bounds Read beim Parsen von BMP-Dateien

    CVE-2024-33653 Hoch

    Siemens Simcenter Femap (alle Versionen vor V2406) enthält eine Out-of-Bounds-Read-Schwachstelle, die beim Parsen speziell präparierter BMP-Dateien ausserhalb des zugewiesenen Speicherbereichs liest. Ein Angreifer kann dies nutzen, um Code im Kontext des aktuell laufenden Prozesses auszuführen. Der Angriff erfolgt laut CVSS-Vektor lokal und erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf Simcenter Femap V2406 oder neuer.

    CVSS: 7.8 Publiziert: Referenz: NVD
  49. Siemens Simcenter Femap: Out-of-Bounds-Read bei BMP-Dateien

    CVE-2024-33654 Hoch

    In Siemens Simcenter Femap (alle Versionen vor V2406) besteht ein Out-of-Bounds-Read über das Ende einer allokierten Struktur hinaus beim Parsen speziell präparierter BMP-Dateien. Ein Angreifer kann dadurch Code im Kontext des laufenden Prozesses ausführen, sofern ein Nutzer die manipulierte Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  50. Siemens SINEMA Remote Connect Client – Command Injection beim Laden von VPN-Konfigurationen

    CVE-2024-39567 Hoch

    Im SINEMA Remote Connect Client (alle Versionen vor V3.2 HF1) ist der Systemdienst anfällig für Command Injection, weil beim Laden von VPN-Konfigurationen die serverseitige Eingabebereinigung fehlt. Ein authentifizierter lokaler Angreifer kann dadurch beliebigen Code mit Systemrechten ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version V3.2 HF1 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Siemens Healthineers, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog