Siemens ProductCERT Seite 6
Schwachstellen-Reports
611 ReportsZeige 251 bis 300 von 611
-
Siemens Teamcenter Visualization / Tecnomatix Plant Simulation: Out-of-Bounds-Write beim Parsen von WRL-Dateien
CVE-2024-52570 HochIn Siemens Teamcenter Visualization (V14.2 vor V14.2.0.14, V14.3 vor V14.3.0.12, V2312 vor V2312.0008, V2406 vor V2406.0005) und Tecnomatix Plant Simulation (V2302 vor V2302.0018, V2404 vor V2404.0007) besteht eine Out-of-Bounds-Write-Schwachstelle beim Parsen speziell präparierter WRL-Dateien. Ein Angreifer kann darüber Code im Kontext des laufenden Prozesses ausführen; dazu muss ein Benutzer eine manipulierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf die genannten korrigierten Versionen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Out-of-Bounds-Write beim Parsen von WRL-Dateien in Siemens Teamcenter Visualization und Tecnomatix Plant Simulation
CVE-2024-52571 HochIn Siemens Teamcenter Visualization (V14.2, V14.3, V2312, V2406) und Tecnomatix Plant Simulation (V2302, V2404) besteht eine Out-of-Bounds-Write-Schwachstelle beim Parsen speziell präparierter WRL-Dateien. Ein Angreifer kann darüber Code im Kontext des laufenden Prozesses ausführen; dafür muss ein Benutzer eine manipulierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf die korrigierten Versionen aktualisieren (Teamcenter Visualization V14.2.0.14, V14.3.0.12, V2312.0008 bzw. V2406.0005; Plant Simulation V2302.0018 bzw. V2404.0007).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Teamcenter Visualization / Tecnomatix Plant Simulation – Stack-Overflow beim Parsen von WRL-Dateien
CVE-2024-52572 HochIn Siemens Teamcenter Visualization und Tecnomatix Plant Simulation besteht ein stackbasierter Pufferüberlauf beim Parsen speziell präparierter WRL-Dateien (ZDI-CAN-24486). Ein Angreifer kann dadurch Code im Kontext des aktuellen Prozesses ausführen. Betroffen sind laut Quelle Teamcenter Visualization V14.2 (unter V14.2.0.14), V14.3 (unter V14.3.0.12), V2312 (unter V2312.0008) und V2406 (unter V2406.0005) sowie Tecnomatix Plant Simulation V2302 (unter V2302.0018) und V2404 (unter V2404.0007). Empfohlene Massnahme: auf die genannten Fix-Stände aktualisieren. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Teamcenter Visualization / Tecnomatix Plant Simulation – Out-of-Bounds Write beim Parsen von WRL-Dateien
CVE-2024-52573 HochIn Siemens Teamcenter Visualization (V14.2 < V14.2.0.14, V14.3 < V14.3.0.12, V2312 < V2312.0008, V2406 < V2406.0005) und Tecnomatix Plant Simulation (V2302 < V2302.0018, V2404 < V2404.0007) besteht eine Out-of-Bounds-Write-Schwachstelle beim Parsen einer speziell präparierten WRL-Datei (ZDI-CAN-24521). Ein Angreifer kann darüber Code im Kontext des laufenden Prozesses ausführen; das Öffnen einer manipulierten Datei durch den Benutzer ist erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Teamcenter Visualization / Tecnomatix Plant Simulation: Out-of-Bounds-Read beim Parsen von WRL-Dateien
CVE-2024-52574 HochIn Siemens Teamcenter Visualization (V14.2 vor V14.2.0.14, V14.3 vor V14.3.0.12, V2312 vor V2312.0008, V2406 vor V2406.0005) und Tecnomatix Plant Simulation (V2302 vor V2302.0018, V2404 vor V2404.0007) liest die Anwendung beim Parsen speziell präparierter WRL-Dateien über das Ende einer allozierten Struktur hinaus (Out-of-Bounds-Read). Ein Angreifer kann darüber Code im Kontext des laufenden Prozesses ausführen; dazu muss ein Benutzer eine manipulierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf die genannten korrigierten Versionen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens SINEC NMS – Schreibzugriff auf das Host-Dateisystem
CVE-2024-47808 HochIn Siemens SINEC NMS (alle Versionen < V3.0 SP1) enthält die Anwendung eine Datenbankfunktion, die die Schreibberechtigungen der Benutzer auf das Dateisystem des Host-Systems nicht ordnungsgemäss einschränkt. Ein authentifizierter Angreifer mit mittleren Rechten kann dadurch beliebige Inhalte an jeden Ort im Dateisystem des Hosts schreiben. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: auf SINEC NMS V3.0 SP1 oder neuer aktualisieren.
CVSS: 8.4 Publiziert: Referenz: NVD -
Siemens Spectrum Power 7: Root-Owned SUID Binaries Enable Local Privilege Escalation
CVE-2024-29119 HochSpectrum Power 7 (alle Versionen vor V24Q3) enthält mehrere root-eigene SUID-Binärdateien, die einem authentifizierten lokalen Angreifer eine Rechteausweitung ermöglichen. Der Angriffsvektor ist lokal bei geringem Angriffsaufwand; bereits geringe Rechte genügen, eine Nutzerinteraktion ist nicht nötig. Vertraulichkeit, Integrität und Verfügbarkeit sind bei erfolgreicher Ausnutzung vollständig betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens SIPORT – Rechteausweitung durch fehlerhafte Dateiberechtigungen
CVE-2024-47783 HochIn Siemens SIPORT (alle Versionen vor V3.4.0) wurde eine Schwachstelle identifiziert: Die Anwendung vergibt fehlerhafte Dateiberechtigungen auf ihre Installationsordner. Ein lokaler Angreifer mit einem unprivilegierten Konto kann dadurch die Dienst-Programmdateien überschreiben oder verändern und anschliessend erhöhte Rechte erlangen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf V3.4.0 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Solid Edge SE2024 – Out-of-Bounds Read beim Parsen von PSM-Dateien
CVE-2024-47940 HochIn Siemens Solid Edge SE2024 (alle Versionen vor V224.0 Update 9) liest die Anwendung beim Parsen speziell präparierter PSM-Dateien über das Ende einer allozierten Struktur hinaus (Out-of-Bounds Read). Ein Angreifer kann darüber Code im Kontext des laufenden Prozesses ausführen; erforderlich ist Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf V224.0 Update 9 oder neuer.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Solid Edge SE2024 – Out-of-Bounds Read beim Parsen von PAR-Dateien
CVE-2024-47941 HochIn Siemens Solid Edge SE2024 (alle Versionen vor V224.0 Update 9) wurde eine Schwachstelle identifiziert: Beim Parsen speziell präparierter PAR-Dateien liest die Anwendung über das Ende einer allozierten Struktur hinaus (Out-of-Bounds Read). Ein Angreifer kann darüber Code im Kontext des laufenden Prozesses ausführen; laut CVSS-Vektor ist dafür Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf V224.0 Update 9 oder neuer aktualisieren und PAR-Dateien aus nicht vertrauenswürdigen Quellen nicht öffnen.
CVSS: 7.8 Publiziert: Referenz: NVD -
SIMATIC CP 1543-1 – fehlerhafte Autorisierung erlaubt Dateizugriff
CVE-2024-50310 HochIn SIMATIC CP 1543-1 V4.0 (6GK7543-1AX10-0XE0) ab Version V4.0.44 bis vor V4.0.50 wird die Autorisierung nicht korrekt gehandhabt. Ein nicht authentifizierter Angreifer kann dadurch aus der Ferne Zugriff auf das Dateisystem des Geräts erlangen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Solid Edge SE2024 – DLL-Hijacking-Schwachstelle
CVE-2024-47942 HochIn Solid Edge SE2024 (alle Versionen vor V224.0 Update 9) besteht eine DLL-Hijacking-Schwachstelle. Ein Angreifer kann dadurch über eine präparierte DLL-Datei beliebigen Code auf dem System ausführen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Siemens SCALANCE: Unzureichende Validierung der iperf-Konfiguration ermöglicht Codeausführung
CVE-2024-50557 HochBei mehreren Siemens-RUGGEDCOM- und SCALANCE-Geräten (u. a. RM1224, SCALANCE M8xx, MUM8xx, S615) in Versionen vor V8.2 wird die Eingabe in Konfigurationsfeldern der iperf-Funktionalität nicht korrekt validiert. Dies erlaubt einem nicht authentifizierten Remote-Angreifer die Ausführung von beliebigem Code auf dem Gerät. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Siemens SCALANCE/RUGGEDCOM: Unzureichende Eingabevalidierung ermöglicht Root-Shell
CVE-2024-50572 HochZahlreiche Siemens-RUGGEDCOM- und SCALANCE-Geräte (u. a. RM1224, SCALANCE M8xx, MUM8xx, S615, WAM/WUM-Serien) validieren in Versionen vor V8.2 bzw. vor V3.0.0 ein Eingabefeld in der Konfiguration nicht ausreichend. Ein authentifizierter Remote-Angreifer mit administrativen Rechten kann dadurch Code einschleusen oder eine System-Root-Shell starten. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Siemens InterMesh Subscriber – Befehlsausführung mit Root-Rechten
CVE-2024-47904 HochIn Siemens InterMesh 7177 Hybrid 2.0 Subscriber (alle Versionen vor V8.2.12) und InterMesh 7707 Fire Subscriber (alle Versionen vor V7.2.12, nur bei aktivierter IP-Schnittstelle, die nicht der Standardkonfiguration entspricht) wurde eine Schwachstelle identifiziert. Die betroffenen Geräte enthalten ein SUID-Binary, über das ein authentifizierter lokaler Angreifer beliebige Befehle mit Root-Rechten ausführen kann. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens InterMesh: Fehlende Authentifizierung bei OS-Befehlen über Web-Server
CVE-2024-47902 HochBei InterMesh 7177 Hybrid 2.0 Subscriber (Versionen vor V8.2.12) und InterMesh 7707 Fire Subscriber (Versionen vor V7.2.12, sofern die IP-Schnittstelle aktiviert ist) authentifiziert der Webserver GET-Anfragen nicht, die bestimmte Befehle wie ping auf Betriebssystemebene ausführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Siemens SINEC Security Monitor: Command-Injection im ssmctl-client
CVE-2024-47562 HochIn Siemens SINEC Security Monitor (alle Versionen < V4.9.0) werden Sonderzeichen in Benutzereingaben an den Befehl ssmctl-client nicht ordnungsgemäss neutralisiert. Ein authentifizierter, lokal angemeldeter Angreifer mit geringen Rechten könnte darüber privilegierte Befehle im zugrunde liegenden Betriebssystem ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf V4.9.0 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Siemens JT2Go – Stack-basierter Pufferüberlauf beim Parsen von PDF-Dateien
CVE-2024-41902 HochIn Siemens JT2Go (alle Versionen vor V2406.0003) besteht ein stack-basierter Pufferüberlauf, der beim Parsen speziell präparierter PDF-Dateien ausgelöst werden kann. Ein Angreifer kann darüber Code im Kontext des laufenden Prozesses ausführen. Laut CVSS-Vektor ist eine Benutzerinteraktion erforderlich, etwa das Öffnen einer manipulierten Datei. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: JT2Go auf Version V2406.0003 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Teamcenter Visualization / Tecnomatix Plant Simulation – Out-of-Bounds Read beim Parsen von WRL-Dateien
CVE-2024-45463 HochTeamcenter Visualization (V14.2 vor V14.2.0.14, V14.3 vor V14.3.0.12, V2312 vor V2312.0008) und Tecnomatix Plant Simulation (V2302 vor V2302.0016, V2404 vor V2404.0005) lesen beim Parsen speziell präparierter WRL-Dateien über das Ende einer allozierten Struktur hinaus (Out-of-Bounds Read). Ein Angreifer könnte darüber Code im Kontext des laufenden Prozesses ausführen. Der Angriff erfolgt lokal und erfordert eine Benutzerinteraktion, etwa das Öffnen einer manipulierten Datei. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf die jeweils genannten korrigierten Versionen aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Teamcenter Visualization / Tecnomatix Plant Simulation: Out-of-Bounds-Read beim Parsen von WRL-Dateien
CVE-2024-45464 HochTeamcenter Visualization (V14.2 vor V14.2.0.14, V14.3 vor V14.3.0.12, V2312 vor V2312.0008) und Tecnomatix Plant Simulation (V2302 vor V2302.0016, V2404 vor V2404.0005) enthalten beim Parsen speziell präparierter WRL-Dateien einen Out-of-Bounds-Read über das Ende einer allokierten Struktur hinaus. Ein Angreifer könnte dadurch Code im Kontext des laufenden Prozesses ausführen. Der Angriffsvektor ist lokal und erfordert Nutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf die jeweils genannte korrigierte Version aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Teamcenter Visualization / Tecnomatix Plant Simulation – Out-of-Bounds Read beim Parsen von WRL-Dateien
CVE-2024-45465 HochTeamcenter Visualization (V14.2 vor V14.2.0.14, V14.3 vor V14.3.0.12, V2312 vor V2312.0008) und Tecnomatix Plant Simulation (V2302 vor V2302.0016, V2404 vor V2404.0005) lesen beim Parsen speziell präparierter WRL-Dateien über das Ende einer allozierten Struktur hinaus (Out-of-Bounds Read). Ein Angreifer könnte dadurch Code im Kontext des laufenden Prozesses ausführen. Für die Ausnutzung ist laut CVSS-Vektor eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf die genannten korrigierten Versionsstände aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Teamcenter Visualization / Tecnomatix Plant Simulation: Out-of-Bounds Read beim Parsen von WRL-Dateien
CVE-2024-45466 HochTeamcenter Visualization (V14.2 vor V14.2.0.14, V14.3 vor V14.3.0.12, V2312 vor V2312.0008) und Tecnomatix Plant Simulation (V2302 vor V2302.0016, V2404 vor V2404.0005) lesen beim Parsen speziell präparierter WRL-Dateien über das Ende einer allozierten Struktur hinaus (Out-of-Bounds Read). Ein Angreifer könnte dadurch Code im Kontext des laufenden Prozesses ausführen. Laut CVSS-Vektor erfordert die Ausnutzung lokalen Zugriff und Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf die jeweils genannten Versionsstände oder neuer.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Teamcenter Visualization / Tecnomatix Plant Simulation – Memory Corruption beim Parsen von WRL-Dateien
CVE-2024-45467 HochTeamcenter Visualization (V14.2 vor V14.2.0.14, V14.3 vor V14.3.0.12, V2312 vor V2312.0008) und Tecnomatix Plant Simulation (V2302 vor V2302.0016, V2404 vor V2404.0005) sind anfällig für eine Speicherbeschädigung beim Parsen speziell präparierter WRL-Dateien. Ein Angreifer könnte darüber Code im Kontext des laufenden Prozesses ausführen. Der Angriff erfolgt lokal und erfordert eine Benutzerinteraktion, etwa das Öffnen einer manipulierten Datei. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf die jeweils genannten korrigierten Versionen aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Teamcenter Visualization / Tecnomatix Plant Simulation: Codeausführung über präparierte WRL-Dateien
CVE-2024-45468 HochTeamcenter Visualization (V14.2 vor V14.2.0.14, V14.3 vor V14.3.0.12, V2312 vor V2312.0008) und Tecnomatix Plant Simulation (V2302 vor V2302.0016, V2404 vor V2404.0005) sind beim Parsen speziell präparierter WRL-Dateien anfällig für eine Speicherbeschädigung. Ein Angreifer könnte dadurch Code im Kontext des laufenden Prozesses ausführen. Der Angriffsvektor ist lokal und erfordert Nutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf die jeweils genannte korrigierte Version aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Teamcenter Visualization / Tecnomatix Plant Simulation – Out-of-Bounds Write beim Parsen von WRL-Dateien
CVE-2024-45469 HochTeamcenter Visualization (V14.2 vor V14.2.0.14, V14.3 vor V14.3.0.12, V2312 vor V2312.0008) und Tecnomatix Plant Simulation (V2302 vor V2302.0016, V2404 vor V2404.0005) enthalten eine Out-of-Bounds-Write-Schwachstelle beim Parsen speziell präparierter WRL-Dateien. Ein Angreifer könnte dadurch Code im Kontext des laufenden Prozesses ausführen. Für die Ausnutzung ist laut CVSS-Vektor eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf die genannten korrigierten Versionsstände aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Teamcenter Visualization / Tecnomatix Plant Simulation: Out-of-Bounds Write beim Parsen von WRL-Dateien
CVE-2024-45470 HochTeamcenter Visualization (V14.2 vor V14.2.0.14, V14.3 vor V14.3.0.12, V2312 vor V2312.0008) und Tecnomatix Plant Simulation (V2302 vor V2302.0016, V2404 vor V2404.0005) enthalten eine Out-of-Bounds-Write-Schwachstelle beim Parsen speziell präparierter WRL-Dateien. Ein Angreifer könnte dadurch Code im Kontext des laufenden Prozesses ausführen. Laut CVSS-Vektor erfordert die Ausnutzung lokalen Zugriff und Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf die jeweils genannten Versionsstände oder neuer.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Teamcenter Visualization / Tecnomatix Plant Simulation – Out-of-Bounds Write beim Parsen von WRL-Dateien
CVE-2024-45471 HochTeamcenter Visualization (V14.2 vor V14.2.0.14, V14.3 vor V14.3.0.12, V2312 vor V2312.0008) und Tecnomatix Plant Simulation (V2302 vor V2302.0016, V2404 vor V2404.0005) enthalten eine Out-of-Bounds-Write-Schwachstelle beim Parsen speziell präparierter WRL-Dateien. Ein Angreifer könnte darüber Code im Kontext des laufenden Prozesses ausführen. Der Angriff erfolgt lokal und erfordert eine Benutzerinteraktion, etwa das Öffnen einer manipulierten Datei. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf die jeweils genannten korrigierten Versionen aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Teamcenter Visualization / Tecnomatix Plant Simulation – Memory Corruption beim Parsen von WRL-Dateien
CVE-2024-45473 HochTeamcenter Visualization (V14.2 vor V14.2.0.14, V14.3 vor V14.3.0.12, V2312 vor V2312.0008) und Tecnomatix Plant Simulation (V2302 vor V2302.0016, V2404 vor V2404.0005) sind beim Parsen speziell präparierter WRL-Dateien anfällig für eine Speicherbeschädigung. Ein Angreifer könnte dies in Kombination mit weiteren Schwachstellen nutzen, um Code im Kontext des laufenden Prozesses auszuführen. Für die Ausnutzung ist laut CVSS-Vektor eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf die genannten korrigierten Versionsstände aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Teamcenter Visualization / Tecnomatix Plant Simulation: Speicherbeschädigung beim Parsen von WRL-Dateien
CVE-2024-45472 HochTeamcenter Visualization (V14.2 vor V14.2.0.14, V14.3 vor V14.3.0.12, V2312 vor V2312.0008) und Tecnomatix Plant Simulation (V2302 vor V2302.0016, V2404 vor V2404.0005) sind beim Parsen speziell präparierter WRL-Dateien anfällig für eine Speicherbeschädigung. In Kombination mit weiteren Schwachstellen könnte ein Angreifer Code im Kontext des laufenden Prozesses ausführen. Der Angriffsvektor ist lokal und erfordert Nutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf die jeweils genannte korrigierte Version aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Teamcenter Visualization / Tecnomatix Plant Simulation: Memory Corruption beim Parsen von WRL-Dateien
CVE-2024-45474 HochTeamcenter Visualization (V14.2 vor V14.2.0.14, V14.3 vor V14.3.0.12, V2312 vor V2312.0008) und Tecnomatix Plant Simulation (V2302 vor V2302.0016, V2404 vor V2404.0005) sind beim Parsen speziell präparierter WRL-Dateien anfällig für eine Speicherbeschädigung. In Kombination mit weiteren Schwachstellen könnte ein Angreifer damit Code im Kontext des laufenden Prozesses ausführen. Laut CVSS-Vektor erfordert die Ausnutzung lokalen Zugriff und Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf die jeweils genannten Versionsstände oder neuer.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Teamcenter Visualization / Tecnomatix Plant Simulation – Memory Corruption beim Parsen von WRL-Dateien
CVE-2024-45475 HochTeamcenter Visualization (V14.2 vor V14.2.0.14, V14.3 vor V14.3.0.12, V2312 vor V2312.0008) und Tecnomatix Plant Simulation (V2302 vor V2302.0016, V2404 vor V2404.0005) sind anfällig für eine Speicherbeschädigung beim Parsen speziell präparierter WRL-Dateien. Ein Angreifer kann dies in Kombination mit weiteren Schwachstellen ausnutzen, um Code im Kontext des laufenden Prozesses auszuführen. Der Angriff erfolgt lokal und erfordert eine Benutzerinteraktion, etwa das Öffnen einer manipulierten Datei. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf die jeweils genannten korrigierten Versionen aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Simcenter Femap – Speicherbeschädigung beim Parsen von BDF-Dateien
CVE-2024-47046 HochIn Siemens Simcenter Femap V2306, V2401 und V2406 (jeweils alle Versionen) besteht eine Schwachstelle: Beim Parsen speziell präparierter BDF-Dateien kann es zu einer Speicherbeschädigung kommen, über die ein Angreifer Code im Kontext des laufenden Prozesses ausführen kann. Für die Ausnutzung ist laut CVSS-Vektor eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Eine Fix-Version ist in den Quelldaten nicht ausgewiesen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Triangle Microworks TMW IEC 61850 Client – Pufferüberlauf ohne Grössenprüfung
CVE-2024-34057 HochDie Client-Bibliotheken von Triangle Microworks TMW IEC 61850 vor Version 12.2.0 prüfen laut NVD-Eintrag beim Verarbeiten empfangener Nachrichten die Puffergrösse nicht. Der resultierende Pufferüberlauf kann einen Absturz und damit einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Kennzahl liegt für diesen Eintrag nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Fehlerhafte Autorisierungsprüfung in Siemens SINEC NMS
CVE-2024-41939 HochIn SINEC NMS (alle Versionen vor V3.0) erzwingt die Anwendung Autorisierungsprüfungen nicht korrekt. Ein authentifizierter Angreifer könnte diese Prüfungen umgehen und seine Privilegien innerhalb der Anwendung erhöhen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Siemens SINEC NMS: Lokale Befehlsausführung mit SYSTEM-Rechten
CVE-2024-36398 HochIn Siemens SINEC NMS (alle Versionen vor V3.0) führt die Anwendung einen Teil ihrer Dienste als NT AUTHORITY\SYSTEM aus. Ein lokaler Angreifer kann dadurch Betriebssystembefehle mit erhöhten Privilegien ausführen. Laut CVSS-Vektor sind dafür nur niedrige Privilegien und keine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf SINEC NMS V3.0 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens SINEC Traffic Analyzer: Fehlende Begrenzung von Authentifizierungsversuchen
CVE-2024-41904 HochIm SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) in allen Versionen vor V2.0 wird laut NVD die Anzahl übermässiger Authentifizierungsversuche nicht ordnungsgemäss begrenzt. Dadurch können nicht authentifizierte Angreifer Brute-Force-Angriffe gegen legitime Benutzeranmeldedaten oder Schlüssel durchführen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Siemens RUGGEDCOM und SCALANCE-Router – Codeausführung über VPN-Konfigurationsfelder
CVE-2024-41976 HochIn zahlreichen Siemens-Router-Produkten, darunter RUGGEDCOM RM1224 LTE(4G) sowie die SCALANCE-M-Serie und SCALANCE S615, jeweils vor Version V8.1, validieren die betroffenen Geräte Eingaben in bestimmten VPN-Konfigurationsfeldern nicht ausreichend. Ein authentifizierter entfernter Angreifer kann dies ausnutzen, um beliebigen Code auf dem Gerät auszuführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Siemens RUGGEDCOM/SCALANCE Router: Fehlende Sitzungs-Isolation ermöglicht Rechteausweitung
CVE-2024-41977 HochIn der Web-Server-Komponente mehrerer Siemens RUGGEDCOM- und SCALANCE-Router (u. a. RUGGEDCOM RM1224, SCALANCE M-Serie, SCALANCE S615) mit Firmware-Versionen vor V8.1 wird die Isolation zwischen Benutzersitzungen nicht korrekt durchgesetzt. Ein authentifizierter Angreifer im Netzwerk kann dadurch seine Rechte auf dem betroffenen Gerät ausweiten. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Unzureichend geschützte initiale Systemzugangsdaten in Siemens Omnivise T3000
CVE-2024-38877 HochMehrere Siemens Omnivise T3000 Komponenten (Application Server, Domain Controller, Network Intrusion Detection System, Product Data Management, R8.2 SP3/SP4, Security Server, Terminal Server, Thin Client, Whitelisting Server, jeweils R9.2 bzw. angegebene Versionen) speichern initiale Systemzugangsdaten ohne ausreichenden Schutz. Ein Angreifer mit Remote-Shell-Zugriff oder physischem Zugriff kann diese Zugangsdaten auslesen, was zu Vertraulichkeitsverlust führt und laterale Bewegung im betroffenen Netzwerk ermöglicht. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Siemens Omnivise T3000 – Ausführung von nutzerveränderbarem Code mit erhöhten Rechten
CVE-2024-38876 HochIn Siemens Omnivise T3000 führt die betroffene Anwendung regelmässig von Nutzern veränderbaren Code als privilegierter Benutzer aus. Ein lokaler, authentifizierter Angreifer kann dadurch beliebigen Code mit erhöhten Rechten ausführen. Betroffen sind laut Advisory alle Versionen von Application Server R9.2, Domain Controller R9.2, Product Data Management (PDM) R9.2, R8.2 SP3, R8.2 SP4, Terminal Server R9.2, Thin Client R9.2 und Whitelisting Server R9.2. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Omnivise T3000: Authentifizierungsumgehung durch exponierten internen Anwendungsport
CVE-2024-38879 HochIm Siemens Omnivise T3000 Application Server (R9.2 alle Versionen, R8.2 SP3 alle Versionen, R8.2 SP4 alle Versionen) exponiert das betroffene System den Port einer internen Anwendung auf der öffentlichen Netzwerkschnittstelle. Dadurch kann ein Angreifer die Authentifizierung umgehen und direkt auf die exponierte Anwendung zugreifen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Path-Traversal-Schwachstelle in Siemens Omnivise T3000
CVE-2024-38878 HochIn Siemens Omnivise T3000 Application Server (Versionen R9.2, R8.2 SP3 und R8.2 SP4) erlauben betroffene Geräte authentifizierten Nutzern den Export von Diagnosedaten. Der zugehörige API-Endpunkt ist anfällig für Path Traversal und könnte einem authentifizierten Angreifer erlauben, beliebige Dateien aus dem Dateisystem herunterzuladen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Command Injection in Siemens SINEMA Remote Connect Server
CVE-2024-39570 HochIn Siemens SINEMA Remote Connect Server (alle Versionen < V3.2 HF1) besteht eine Command-Injection-Schwachstelle durch fehlende serverseitige Eingabebereinigung beim Laden von VxLAN-Konfigurationen. Ein authentifizierter Angreifer kann dadurch beliebigen Code mit root-Rechten ausführen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Version V3.2 HF1 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Siemens SINEMA Remote Connect Server – Command Injection über SNMP-Konfiguration
CVE-2024-39571 HochIn Siemens SINEMA Remote Connect Server (alle Versionen < V3.2 HF1) besteht aufgrund fehlender serverseitiger Eingabeprüfung beim Laden von SNMP-Konfigurationen eine Command-Injection-Schwachstelle. Ein Angreifer mit der Berechtigung, die SNMP-Konfiguration zu ändern, kann dadurch beliebigen Code mit root-Rechten ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf V3.2 HF1 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2024-39865 – Pfadmanipulation beim Backup-Restore in Siemens SINEMA Remote Connect Server
CVE-2024-39865 HochIn Siemens SINEMA Remote Connect Server (alle Versionen < V3.2 SP1) werden laut NVD beim Wiederherstellen hochgeladener, verschlüsselter Backups die Pfade der wiederhergestellten Dateien nicht korrekt geprüft. Ein Angreifer mit Zugriff auf den Backup-Schlüssel kann so bösartige Dateien hochladen, was zu Remotecodeausführung führen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf V3.2 SP1 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Siemens SINEMA Remote Connect Server: Admin-Anlage über Backup-Upload
CVE-2024-39866 HochIn Siemens SINEMA Remote Connect Server (alle Versionen < V3.2 SP1) erlaubt die Anwendung das Hochladen verschlüsselter Backup-Dateien. Ein Angreifer mit Zugriff auf den Backup-Verschlüsselungsschlüssel und dem Recht, Backups hochzuladen, könnte damit einen Benutzer mit administrativen Rechten anlegen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf V3.2 SP1 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Siemens Simcenter Femap: Out-of-Bounds-Write bei IGS-Part-Dateien
CVE-2024-32056 HochIn Siemens Simcenter Femap (alle Versionen vor V2406) besteht ein Out-of-Bounds-Write über das Ende eines allokierten Puffers hinaus beim Parsen einer speziell präparierten IGS-Part-Datei. Ein Angreifer kann dadurch Code im Kontext des laufenden Prozesses ausführen, sofern ein Nutzer die manipulierte Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Simcenter Femap – Out-of-Bounds Read beim Parsen von BMP-Dateien
CVE-2024-33653 HochSiemens Simcenter Femap (alle Versionen vor V2406) enthält eine Out-of-Bounds-Read-Schwachstelle, die beim Parsen speziell präparierter BMP-Dateien ausserhalb des zugewiesenen Speicherbereichs liest. Ein Angreifer kann dies nutzen, um Code im Kontext des aktuell laufenden Prozesses auszuführen. Der Angriff erfolgt laut CVSS-Vektor lokal und erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf Simcenter Femap V2406 oder neuer.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Simcenter Femap: Out-of-Bounds-Read bei BMP-Dateien
CVE-2024-33654 HochIn Siemens Simcenter Femap (alle Versionen vor V2406) besteht ein Out-of-Bounds-Read über das Ende einer allokierten Struktur hinaus beim Parsen speziell präparierter BMP-Dateien. Ein Angreifer kann dadurch Code im Kontext des laufenden Prozesses ausführen, sofern ein Nutzer die manipulierte Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens SINEMA Remote Connect Client – Command Injection beim Laden von VPN-Konfigurationen
CVE-2024-39567 HochIm SINEMA Remote Connect Client (alle Versionen vor V3.2 HF1) ist der Systemdienst anfällig für Command Injection, weil beim Laden von VPN-Konfigurationen die serverseitige Eingabebereinigung fehlt. Ein authentifizierter lokaler Angreifer kann dadurch beliebigen Code mit Systemrechten ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version V3.2 HF1 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Siemens ProductCERT, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.