Simcenter Femap には、境界外書き込みに関する脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-14646、ZDI-CAN-14679、ZDI-CAN-15084、ZDI-CAN-15304 を採番していました。
シーメンス Simcenter Femap 2020.2 Simcenter Femap 2021.1
情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
シーメンス Siemens Security Advisory : SSA-609880
境界外書き込み(CWE-787) [NVD評価]
CVE-2021-46154
JVN : JVNVU#98748974 National Vulnerability Database (NVD) : CVE-2021-46154 ICS-CERT ADVISORY : ICSA-22-041-03 関連文書 : ZDI-22-301 (Siemens Simcenter Femap NEU File Parsing Stack-based Buffer Overflow Remote Code Execution Vulnerability) 関連文書 : ZDI-22-302 (Siemens Simcenter Femap NEU File Parsing Uninitialized Variable Remote Code Execution Vulnerability) 関連文書 : ZDI-22-303 (Siemens Simcenter Femap NEU File Parsing Memory Corruption Remote Code Execution Vulnerability) 関連文書 : ZDI-22-304 (Siemens Simcenter Femap NEU File Parsing Out-Of-Bounds Read Remote Code Execution Vulnerability)
[2022年02月14日] 掲載