Siemens Healthineers Seite 7
Schwachstellen-Reports
526 ReportsZeige 301 bis 350 von 526
-
Siemens SINEMA Remote Connect Client: Command Injection im Systemdienst
CVE-2024-39568 HochIm Siemens SINEMA Remote Connect Client (alle Versionen vor V3.2 HF1) ist der Systemdienst anfällig für Command Injection, weil beim Laden von Proxy-Konfigurationen die serverseitige Eingabeprüfung fehlt. Ein authentifizierter lokaler Angreifer kann dadurch beliebigen Code mit Systemrechten ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version V3.2 HF1 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens SINEMA Remote Connect Server: Fehlende Authentifizierungsprüfung im Webinterface
CVE-2024-39867 HochIn SINEMA Remote Connect Server (alle Versionen vor V3.2 SP1) wird die Authentifizierung bei bestimmten Aktionen im Webinterface nicht korrekt geprüft. Ein nicht authentifizierter Angreifer kann dadurch auf Gerätekonfigurationen fremder Geräte zugreifen und diese bearbeiten. CVSS-Basiswert: 7.6 (Hoch). Empfohlene Massnahme: Update auf Version V3.2 SP1 oder neuer.
CVSS: 7.6 Publiziert: Referenz: NVD -
Siemens SINEMA Remote Connect Server – Unautorisierter Zugriff auf VxLAN-Konfiguration
CVE-2024-39868 HochBetroffene Geräte des SINEMA Remote Connect Server (alle Versionen vor V3.2 SP1) validieren die Authentifizierung bei bestimmten Aktionen in der Weboberfläche nicht korrekt. Dadurch kann ein nicht authentifizierter Angreifer auf VxLAN-Konfigurationsinformationen von Netzwerken zugreifen und diese bearbeiten, für die er eigentlich keine Berechtigung besitzt. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 Publiziert: Referenz: NVD -
Siemens SINEMA Remote Connect Server: fehlender Brute-Force-Schutz für Zugangsdaten
CVE-2024-39873 HochIm SINEMA Remote Connect Server von Siemens (alle Versionen vor V3.2 SP1) fehlt in der Web-API eine angemessene Brute-Force-Schutzmassnahme für Benutzeranmeldedaten. Dadurch können Angreifer Zugangsdaten erraten, die anfällig für Brute-Force-Angriffe sind. Laut NVD ist die Lücke in der betroffenen Anwendung dokumentiert. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf Version V3.2 SP1 oder höher aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
SINEMA Remote Connect Server: Fehlende Brute-Force-Schutzmassnahmen
CVE-2024-39874 HochIn SINEMA Remote Connect Server (alle Versionen vor V3.2 SP1) implementiert die Client-Communication-Komponente keinen ausreichenden Schutz gegen Brute-Force-Angriffe auf Benutzeranmeldedaten. Dadurch können Angreifer Benutzer-Zugangsdaten durch systematisches Ausprobieren erlangen. CVSS- Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf Version V3.2 SP1 oder höher aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
Siemens Medicalis Workflow Orchestrator – Lokale Rechteausweitung
CVE-2024-37999 HochIn Medicalis Workflow Orchestrator (alle Versionen) wurde eine Schwachstelle identifiziert: Die Anwendung läuft unter einem vertrauenswürdigen Konto mit hohen Privilegien und Netzwerkzugriff. Ein authentifizierter lokaler Angreifer kann darüber seine Rechte auf dem System ausweiten. CVSS-Basiswert: 7.8 (Hoch). Betreiber sollten die Hinweise des Herstellers zu dieser Schwachstelle beachten und lokale Zugriffe auf betroffene Systeme restriktiv handhaben.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens SINEC Traffic Analyzer – Cross-Site Request Forgery
CVE-2024-35207 HochDie Weboberfläche des Siemens SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) ist in allen Versionen vor V1.2 anfällig für Cross-Site Request Forgery (CSRF). Verleitet ein Angreifer einen authentifizierten Benutzer zum Klick auf einen bösartigen Link, kann er im Namen dieses Benutzers beliebige Aktionen auf dem Gerät ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version V1.2 oder neuer aktualisieren, da laut Quelle alle Versionen davor betroffen sind.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens SINEC Traffic Analyzer – Sitzungen laufen nicht ab
CVE-2024-35206 HochIn SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) läuft in allen Versionen vor V1.2 laut Quelle eine Sitzung nicht ab. Dies kann einem Angreifer unautorisierten Zugriff ermöglichen. CVSS-Basiswert: 7.7 (Hoch). Empfohlene Massnahme: auf Version V1.2 oder höher aktualisieren.
CVSS: 7.7 Publiziert: Referenz: NVD -
SQL-Befehlsausführung in RUGGEDCOM CROSSBOW
CVE-2024-27940 HochIn RUGGEDCOM CROSSBOW (alle Versionen vor V5.5) können beliebige authentifizierte Benutzer beliebige SQL-Befehle an den SQL-Server senden. Ein Angreifer kann diese Schwachstelle nutzen, um die gesamte Datenbank zu kompromittieren. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Siemens RUGGEDCOM CROSSBOW: SQL-Injection durch fehlende Eingabebereinigung
CVE-2024-27941 HochIn Siemens RUGGEDCOM CROSSBOW (alle Versionen vor V5.5) bereinigen die betroffenen Client-Systeme Eingabedaten nicht, bevor sie an den SQL-Server gesendet werden. Ein Angreifer kann diese Schwachstelle nutzen, um die gesamte Datenbank zu kompromittieren. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Parasolid: Out-of-Bounds-Write beim Parsen von X_T-Dateien
CVE-2024-31980 HochIn Siemens Parasolid V35.1 (alle Versionen vor V35.1.256), V36.0 (alle Versionen vor V36.0.210) und V36.1 (alle Versionen vor V36.1.185) besteht eine Out-of-Bounds-Write-Schwachstelle beim Parsen einer speziell gestalteten X_T-Part-Datei, die über das Ende eines allokierten Puffers hinausschreibt. Dies kann einem Angreifer die Ausführung von Code im Kontext des aktuellen Prozesses ermöglichen (ZDI-CAN-23468). CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Simcenter Femap – Out-of-Bounds Read beim Parsen von IGS-Dateien
CVE-2024-32055 HochSiemens Simcenter Femap (alle Versionen vor V2406) enthält eine Out-of-Bounds-Read-Schwachstelle, die beim Parsen speziell präparierter IGS-Dateien ausserhalb des zugewiesenen Speicherbereichs liest. Ein Angreifer kann dies nutzen, um Code im Kontext des aktuell laufenden Prozesses auszuführen. Der Angriff erfolgt laut CVSS-Vektor lokal und erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf Simcenter Femap V2406 oder neuer.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Simcenter Femap – Type-Confusion beim Parsen von IGS-Dateien (ZDI-CAN-21562)
CVE-2024-32057 HochIn Siemens Simcenter Femap (alle Versionen vor V2406) wurde eine Schwachstelle identifiziert: Beim Parsen von IGS-Dateien kommt es zu einer Typverwechslung (Type Confusion) (ZDI-CAN-21562). Ein Angreifer kann dadurch Code im Kontext des laufenden Prozesses ausführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Simcenter Femap: Speicherkorruption beim Parsen von IGS-Dateien
CVE-2024-32058 HochIn Siemens Simcenter Femap (alle Versionen vor V2406) besteht eine Schwachstelle durch Speicherkorruption beim Parsen speziell gestalteter IGS-Dateien. Dies kann einem Angreifer die Ausführung von Code im Kontext des aktuellen Prozesses ermöglichen (ZDI-CAN-21563). CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Simcenter Femap – Out-of-Bounds Read beim Parsen von IGS-Dateien (ZDI-CAN-21564)
CVE-2024-32059 HochSiemens Simcenter Femap (alle Versionen vor V2406) enthält eine Out-of-Bounds-Read-Schwachstelle, die beim Parsen speziell präparierter IGS-Dateien ausserhalb des zugewiesenen Speicherbereichs liest (ZDI-CAN-21564). Ein Angreifer kann dies nutzen, um Code im Kontext des aktuell laufenden Prozesses auszuführen. Der Angriff erfolgt laut CVSS-Vektor lokal und erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf Simcenter Femap V2406 oder neuer.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Simcenter Femap: Out-of-Bounds-Read bei IGS-Dateien (ZDI-CAN-21565)
CVE-2024-32060 HochIn Siemens Simcenter Femap (alle Versionen vor V2406) besteht ein Out-of-Bounds-Read über das Ende einer allokierten Struktur hinaus beim Parsen speziell präparierter IGS-Dateien (ZDI-CAN-21565). Ein Angreifer kann dadurch Code im Kontext des laufenden Prozesses ausführen, sofern ein Nutzer die manipulierte Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Simcenter Femap – Out-of-Bounds Read beim Parsen von IGS-Dateien (ZDI-CAN-21566)
CVE-2024-32061 HochIn Siemens Simcenter Femap (alle Versionen vor V2406) wurde eine Schwachstelle identifiziert: Beim Parsen speziell präparierter IGS-Dateien kommt es zu einem Lesezugriff ausserhalb der Grenzen einer allozierten Struktur (ZDI-CAN-21566). Ein Angreifer kann dadurch Code im Kontext des laufenden Prozesses ausführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Simcenter Femap: Type-Confusion-Schwachstelle beim Parsen von IGS-Dateien
CVE-2024-32062 HochIn Siemens Simcenter Femap (alle Versionen vor V2406) besteht eine Type-Confusion-Schwachstelle beim Parsen von IGS-Dateien. Dies kann einem Angreifer die Ausführung von Code im Kontext des aktuellen Prozesses ermöglichen (ZDI-CAN-21568). CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Simcenter Femap – Type-Confusion-Schwachstelle beim Parsen von IGS-Dateien (ZDI-CAN-21573)
CVE-2024-32063 HochSiemens Simcenter Femap (alle Versionen vor V2406) enthält eine Type-Confusion-Schwachstelle beim Parsen speziell präparierter IGS-Dateien (ZDI-CAN-21573). Ein Angreifer kann dies nutzen, um Code im Kontext des aktuell laufenden Prozesses auszuführen. Der Angriff erfolgt laut CVSS-Vektor lokal und erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf Simcenter Femap V2406 oder neuer.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Simcenter Femap: Out-of-Bounds-Read bei IGS-Dateien (ZDI-CAN-21575)
CVE-2024-32064 HochIn Siemens Simcenter Femap (alle Versionen vor V2406) besteht ein Out-of-Bounds-Read über das Ende einer allokierten Struktur hinaus beim Parsen speziell präparierter IGS-Dateien (ZDI-CAN-21575). Ein Angreifer kann dadurch Code im Kontext des laufenden Prozesses ausführen, sofern ein Nutzer die manipulierte Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Simcenter Femap – Out-of-Bounds Read beim Parsen von IGS-Dateien (ZDI-CAN-21577)
CVE-2024-32065 HochIn Siemens Simcenter Femap (alle Versionen vor V2406) wurde eine Schwachstelle identifiziert: Beim Parsen speziell präparierter IGS-Dateien kommt es zu einem Lesezugriff ausserhalb der Grenzen einer allozierten Struktur (ZDI-CAN-21577). Ein Angreifer kann dadurch Code im Kontext des laufenden Prozesses ausführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Simcenter Femap: Out-of-Bounds-Read beim Parsen von IGS-Dateien
CVE-2024-32066 HochIn Siemens Simcenter Femap (alle Versionen vor V2406) besteht eine Out-of-Bounds-Read-Schwachstelle beim Parsen speziell gestalteter IGS-Dateien, die über das Ende einer allokierten Struktur hinausliest. Dies kann einem Angreifer die Ausführung von Code im Kontext des aktuellen Prozesses ermöglichen (ZDI-CAN-21578). CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens JT2Go / Teamcenter Visualization – Out-of-Bounds Read beim Parsen von X_T-Dateien
CVE-2024-32635 HochSiemens JT2Go (alle Versionen vor V2312.0005) sowie Teamcenter Visualization V14.2 (vor V14.2.0.12), V14.3 (vor V14.3.0.10) und V2312 (vor V2312.0005) enthalten eine Out-of-Bounds-Read-Schwachstelle, die beim Parsen speziell präparierter X_T-Dateien in einen nicht gemappten Speicherbereich liest. Ein Angreifer kann dies nutzen, um Code im Kontext des aktuell laufenden Prozesses auszuführen. Der Angriff erfolgt laut CVSS-Vektor lokal und erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf JT2Go V2312.0005, Teamcenter Visualization V14.2.0.12, V14.3.0.10 bzw. V2312.0005 oder neuer.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens JT2Go / Teamcenter Visualization: Out-of-Bounds-Read bei X_T-Dateien
CVE-2024-32636 HochIn Siemens JT2Go (alle Versionen vor V2312.0005), Teamcenter Visualization V14.2 (vor V14.2.0.12), V14.3 (vor V14.3.0.10) und V2312 (vor V2312.0005) besteht ein Out-of-Bounds-Read über das Ende einer allokierten Struktur hinaus beim Parsen speziell präparierter X_T-Dateien. Ein Angreifer kann dadurch Code im Kontext des laufenden Prozesses ausführen, sofern ein Nutzer die manipulierte Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Solid Edge: Out-of-Bounds-Read beim Parsen von PAR-Dateien
CVE-2024-33490 HochIn Siemens Solid Edge (alle Versionen vor V224.0 Update 5) besteht eine Out-of-Bounds-Read-Schwachstelle beim Parsen speziell praeparierter PAR-Dateien, die über das Ende einer allokierten Struktur hinausliest. Dies kann einem Angreifer die Ausführung von Code im Kontext des aktuellen Prozesses ermöglichen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Solid Edge – Heap-Pufferüberlauf beim Parsen von PAR-Dateien
CVE-2024-33489 HochIn Siemens Solid Edge (alle Versionen vor V224.0 Update 5) wurde eine Schwachstelle identifiziert: Beim Parsen speziell präparierter PAR-Dateien kommt es zu einem heap-basierten Pufferüberlauf. Ein Angreifer kann dadurch Code im Kontext des laufenden Prozesses ausführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Solid Edge – Out-of-Bounds Read beim Parsen von PAR-Dateien
CVE-2024-33491 HochSiemens Solid Edge (alle Versionen vor V224.0 Update 5) enthält eine Out-of-Bounds-Read-Schwachstelle, die beim Parsen speziell präparierter PAR-Dateien ausserhalb des zugewiesenen Speicherbereichs liest. Ein Angreifer kann dies nutzen, um Code im Kontext des aktuell laufenden Prozesses auszuführen. Der Angriff erfolgt laut CVSS-Vektor lokal und erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf Solid Edge V224.0 Update 5 oder neuer.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Solid Edge: Out-of-Bounds-Read bei PAR-Dateien
CVE-2024-33492 HochIn Siemens Solid Edge (alle Versionen vor V224.0 Update 5) besteht ein Out-of-Bounds-Read über das Ende einer allokierten Struktur hinaus beim Parsen speziell präparierter PAR-Dateien. Ein Angreifer kann dadurch Code im Kontext des laufenden Prozesses ausführen, sofern ein Nutzer die manipulierte Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Solid Edge – Out-of-Bounds Read beim Parsen von PAR-Dateien
CVE-2024-33493 HochIn Siemens Solid Edge (alle Versionen vor V224.0 Update 5) wurde eine Schwachstelle identifiziert: Beim Parsen speziell präparierter PAR-Dateien kommt es zu einem Lesezugriff ausserhalb der Grenzen einer allozierten Struktur. Ein Angreifer kann dadurch Code im Kontext des laufenden Prozesses ausführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Simcenter Femap: Stack-Overflow-Schwachstelle beim Parsen von Strings
CVE-2024-33577 HochIn Siemens Simcenter Femap (alle Versionen vor V2406) besteht eine Stack-Overflow-Schwachstelle beim Parsen speziell gestalteter Strings, die als Argument an eine der Anwendungs-Binaerdateien übergeben werden. Dies kann einem Angreifer die Ausführung von Code im Kontext des aktuellen Prozesses ermöglichen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens JT2Go / Teamcenter Visualization – Stack Overflow beim Parsen von XML-Dateien
CVE-2024-34085 HochIn Siemens JT2Go (alle Versionen vor V2312.0001) und Teamcenter Visualization V14.1 (vor V14.1.0.13), V14.2 (vor V14.2.0.10), V14.3 (vor V14.3.0.7) sowie V2312 (vor V2312.0001) wurde eine Schwachstelle identifiziert: Beim Parsen speziell präparierter XML-Dateien kommt es zu einem Stack Overflow. Ein Angreifer kann darüber Code im Kontext des laufenden Prozesses ausführen; die Ausnutzung erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf die jeweils genannten korrigierten Versionen aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens JT2Go / Teamcenter Visualization – Out-of-bounds Write beim Parsen von CGM-Dateien
CVE-2024-34086 HochIn Siemens JT2Go (alle Versionen vor V2312.0001) sowie Teamcenter Visualization V14.1 (vor V14.1.0.13), V14.2 (vor V14.2.0.10), V14.3 (vor V14.3.0.7) und V2312 (vor V2312.0001) besteht eine Out-of-bounds-Write-Schwachstelle beim Parsen speziell präparierter CGM-Dateien. Ein Angreifer kann dadurch Code im Kontext des laufenden Prozesses ausführen. Laut CVSS-Vektor ist eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf die jeweils genannten Fix-Versionen aktualisieren, da laut Quelle alle Versionen davor betroffen sind.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Solid Edge: Heap-Pufferüberlauf beim Parsen von PAR-Dateien
CVE-2024-34771 HochSiemens Solid Edge (alle Versionen vor V224.0 Update 2) ist beim Parsen speziell präparierter PAR-Dateien für einen Heap-basierten Pufferüberlauf anfällig. Ein Angreifer kann darüber Code im Kontext des laufenden Prozesses ausführen. Laut CVSS-Vektor ist eine Benutzerinteraktion erforderlich, etwa das Öffnen einer manipulierten Datei. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Solid Edge V224.0 Update 2 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Solid Edge – Out-of-Bounds Read beim Parsen von PAR-Dateien
CVE-2024-34772 HochIn Siemens Solid Edge (alle Versionen vor V224.0 Update 4) wurde eine Schwachstelle identifiziert: Beim Parsen speziell präparierter PAR-Dateien liest die Anwendung über das Ende einer allozierten Struktur hinaus (Out-of-Bounds Read). Ein Angreifer kann darüber Code im Kontext des laufenden Prozesses ausführen; die Ausnutzung erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf V224.0 Update 4 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Solid Edge – Stack Overflow beim Parsen von PAR-Dateien
CVE-2024-34773 HochSiemens Solid Edge enthält in allen Versionen vor V224.0 Update 2 eine Stack-Overflow-Schwachstelle beim Parsen speziell präparierter PAR-Dateien. Ein Angreifer kann dadurch Code im Kontext des laufenden Prozesses ausführen. Laut CVSS-Vektor ist eine Benutzerinteraktion erforderlich, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf V224.0 Update 2 oder neuer aktualisieren, da laut Quelle alle Versionen davor betroffen sind.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens SIMATIC CN 4100: Ungesicherter USB-Port ermöglicht Dateisystemzugriff
CVE-2024-32742 HochSIMATIC CN 4100 (alle Versionen vor V3.0) verfügt über einen ungesicherten USB-Port. Ein Angreifer mit lokalem Zugriff auf das Gerät kann darüber ein anderes Betriebssystem booten und sich vollständigen Lese-/Schreibzugriff auf das Dateisystem verschaffen. CVSS-Basiswert: 7.6 (Hoch). Empfohlene Massnahme: Update auf Version V3.0 oder neuer.
CVSS: 7.6 Publiziert: Referenz: NVD -
Siemens RUGGEDCOM CROSSBOW: Unauthentifizierte Trennung aktiver Benutzer-Sessions
CVE-2024-27942 HochIn RUGGEDCOM CROSSBOW (alle Versionen vor V5.5) besteht eine Schwachstelle, durch die jeder nicht authentifizierte Client einen beliebigen aktiven Nutzer vom Server trennen kann. Ein Angreifer könnte diese Lücke nutzen, um Nutzer an der Ausführung von Aktionen im System zu hindern und so einen Denial-of-Service herbeizuführen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Siemens RUGGEDCOM CROSSBOW: Datei-Upload ermöglicht Codeausführung
CVE-2024-27943 HochIn RUGGEDCOM CROSSBOW (alle Versionen vor V5.5) wurde eine Schwachstelle identifiziert, durch die ein privilegierter Benutzer generische Dateien in das Root-Installationsverzeichnis des Systems hochladen kann. Durch das Ersetzen bestimmter Dateien könnte ein Angreifer gezielt Dateien manipulieren oder sogar Remote Code Execution erreichen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Schwachstelle in Siemens RUGGEDCOM CROSSBOW durch Firmware-Upload
CVE-2024-27944 HochIn Siemens RUGGEDCOM CROSSBOW (alle Versionen vor V5.5) können privilegierte Nutzer Firmware-Dateien in das Root-Installationsverzeichnis des Systems hochladen. Durch das Ersetzen bestimmter Dateien könnte ein Angreifer gezielt Dateien manipulieren oder sogar Remotecodeausführung erreichen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Siemens RUGGEDCOM CROSSBOW – Bulk-Import File Upload / RCE
CVE-2024-27945 HochIn RUGGEDCOM CROSSBOW (alle Versionen vor V5.5) erlaubt die Bulk-Import-Funktion einem privilegierten Benutzer das Hochladen von Dateien in das Root-Installationsverzeichnis des Systems. Durch das Ersetzen bestimmter Dateien könnte ein Angreifer laut Siemens gezielt Dateien manipulieren oder sogar Remotecodeausführung erreichen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
JT2Go / Parasolid / Teamcenter Visualization – Out-of-Bounds Read bei X_T-Dateien
CVE-2024-26275 HochIn JT2Go (vor V2312.0004), Parasolid V35.1 (vor V35.1.254), V36.0 (vor V36.0.207), V36.1 (vor V36.1.147) sowie Teamcenter Visualization V14.2 (vor V14.2.0.12), V14.3 (vor V14.3.0.9) und V2312 (vor V2312.0004) besteht ein Out-of-Bounds-Read über das Ende einer allokierten Struktur beim Parsen speziell präparierter X_T-Dateien. Dies kann einem Angreifer die Codeausführung im Kontext des aktuellen Prozesses ermöglichen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Simcenter Femap: Out-of-Bounds Write via Crafted Catia MODEL File
CVE-2024-27907 HochSimcenter Femap (alle Versionen vor V2306.0000) enthält einen Out-of-Bounds-Schreibfehler beim Parsen speziell präparierter Catia-MODEL-Dateien, der die Ausführung von Code im Kontext des aktuellen Prozesses erlaubt. Der Angriffsvektor ist lokal bei geringem Angriffsaufwand; es sind keine Rechte, aber eine Nutzerinteraktion nötig, etwa das Öffnen der präparierten Datei. Vertraulichkeit, Integrität und Verfügbarkeit sind bei erfolgreicher Ausnutzung vollständig betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
SINEMA Remote Connect Client Offenlegung sensibler Informationen
CVE-2024-22045 HochSINEMA Remote Connect Client (alle Versionen kleiner V3.1 SP1) legt sensible Informationen in Dateien oder Verzeichnissen ab, auf die Akteure zugreifen können, die zwar Zugriff auf die Dateien, nicht aber auf die sensiblen Informationen haben sollen. Diese Informationen sind zusätzlich über die Weboberfläche des Produkts verfügbar. CVSS-Basiswert: 7.6 (Hoch). Empfohlene Massnahme: Update auf V3.1 SP1 oder neuer.
CVSS: 7.6 Publiziert: Referenz: NVD -
Siemens SINEC NMS – SQL-Injection
CVE-2024-23810 HochIn Siemens SINEC NMS (alle Versionen < V2.0 SP1) besteht eine SQL-Injection-Schwachstelle. Ein nicht authentifizierter entfernter Angreifer kann dadurch beliebige SQL-Abfragen auf der Serverdatenbank ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf V2.0 SP1 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Beliebiger Datei-Upload über TFTP in Siemens SINEC NMS
CVE-2024-23811 HochIn Siemens SINEC NMS (alle Versionen vor V2.0 SP1) erlaubt die Anwendung das Hochladen beliebiger Dateien über TFTP. Ein Angreifer könnte darüber bösartige Firmware-Abbilder oder andere Dateien hochladen, was potenziell zu einer entfernten Codeausführung führen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf SINEC NMS V2.0 SP1 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Siemens SINEC NMS: Command-Injection bei der Berichterstellung
CVE-2024-23812 HochIn Siemens SINEC NMS (alle Versionen vor V2.0 SP1) wurde eine Schwachstelle festgestellt. Die betroffene Anwendung neutralisiert Sonderzeichen beim Erstellen eines Berichts unzureichend, was zu Command-Injection führen kann. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Aktualisierung auf SINEC NMS V2.0 SP1 oder neuer.
CVSS: 8.0 Publiziert: Referenz: NVD -
Siemens Unicam FX: Lokale Rechteausweitung über Windows-Installer-Agent
CVE-2024-22042 HochIn Unicam FX (alle Versionen) verwendet der Windows-Installer-Agent privilegierte APIs fehlerhaft und startet dabei den Windows Console Host (conhost.exe) als Kindprozess mit SYSTEM-Rechten. Dies kann von einem Angreifer für eine lokale Rechteausweitung ausgenutzt werden. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Out-of-Bounds-Write in Siemens Tecnomatix Plant Simulation beim Parsen von WRL-Dateien
CVE-2024-23795 HochIn Siemens Tecnomatix Plant Simulation V2201 (alle Versionen vor V2201.0012) und V2302 (alle Versionen vor V2302.0006) besteht laut Quellbeschreibung ein Out-of-Bounds-Write über das Ende eines zugewiesenen Puffers hinaus beim Parsen einer speziell präparierten WRL-Datei. Ein Angreifer kann dadurch Code im Kontext des laufenden Prozesses ausführen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Tecnomatix Plant Simulation – Heap-Buffer-Overflow beim Parsen von WRL-Dateien
CVE-2024-23796 HochTecnomatix Plant Simulation V2201 (Versionen < V2201.0012) sowie V2302 (Versionen < V2302.0006) sind laut NVD anfällig für einen Heap-basierten Pufferüberlauf beim Parsen speziell präparierter WRL-Dateien. Dadurch kann ein Angreifer Code im Kontext des aktuellen Prozesses ausführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Tecnomatix Plant Simulation: Stack-Overflow bei WRL-Dateien
CVE-2024-23797 HochIn Siemens Tecnomatix Plant Simulation V2201 (alle Versionen vor V2201.0012) und V2302 (alle Versionen vor V2302.0006) verursacht das Parsen speziell präparierter WRL-Dateien einen Stack-Overflow. Dies kann einem Angreifer die Codeausführung im Kontext des aktuellen Prozesses ermöglichen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Siemens Healthineers, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.