Report
CVE-2023-51439 Hoch

Siemens JT2Go und Teamcenter Visualization: Out-of-Bounds-Read bei CGM-Dateiverarbeitung

Kennzahlen

CVSS-Basiswert
7.8
Veröffentlicht
Aktualisiert
Quelle
Siemens ProductCERT

Beschreibung

In JT2Go (Versionen vor V14.3.0.6) sowie mehreren Versionen von Teamcenter Visualization (V13.3 vor V13.3.0.13, V14.1 vor V14.1.0.12, V14.2 vor V14.2.0.9, V14.3 vor V14.3.0.6) besteht ein Out-of-Bounds-Read über das Ende einer allokierten Struktur hinaus beim Parsen speziell präparierter CGM-Dateien. Dies kann laut Siemens ProductCERT die Ausführung von Code im Kontext des aktuellen Prozesses ermöglichen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Auf die jeweils fehlerbereinigten Versionen aktualisieren.

Changelog

  1. 2026-07-28 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Siemens Healthineers

Alle Reports zu Siemens Healthineers

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.