Report
CVE-2023-38528 Hoch

Parasolid und Teamcenter Visualization: Out-of-Bounds Write beim Parsen von X_T-Dateien

Kennzahlen

CVSS-Basiswert
7.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Parasolid V34.1, V35.0 und V35.1 sowie Teamcenter Visualization V14.1 bis V14.3 enthalten in den jeweils nicht aktualisierten Versionen eine Schwachstelle beim Parsen speziell präparierter X_T-Dateien. Dabei wird über das Ende eines zugewiesenen Puffers hinaus geschrieben. Ein Angreifer kann dies ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Auf die im Advisory genannten Fix-Versionen aktualisieren.

Changelog

  1. 2026-07-28 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Siemens Healthineers

Alle Reports zu Siemens Healthineers

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.