Simcenter Femap には、境界外書き込みに関する脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-14683、ZDI-CAN-15283、ZDI-CAN-15303、ZDI-CAN-15593 を採番していました。
シーメンス Simcenter Femap 2020.2 Simcenter Femap 2021.1
情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
シーメンス Siemens Security Advisory : SSA-609880
境界外書き込み(CWE-787) [NVD評価]
CVE-2021-46155
JVN : JVNVU#98748974 National Vulnerability Database (NVD) : CVE-2021-46155 ICS-CERT ADVISORY : ICSA-22-041-03 関連文書 : ZDI-22-305 (Siemens Simcenter Femap NEU File Parsing Stack-based Buffer Overflow Remote Code Execution Vulnerability) 関連文書 : ZDI-22-306 (Siemens Simcenter Femap NEU File Parsing Out-Of-Bounds Read Remote Code Execution Vulnerability) 関連文書 : ZDI-22-307 (Siemens Simcenter Femap NEU File Parsing Memory Corruption Remote Code Execution Vulnerability) 関連文書 : ZDI-22-308 (Siemens Simcenter Femap NEU File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability)
[2022年02月14日] 掲載