发布日期:2023-04-11
更新日期:2023-06-30
受影响系统:
Siemens Siemens JT Utilities < 13.3.0.0
Siemens Siemens JT Open < 11.3.2.0
描述:
CVE(CAN) ID: CVE-2023-29053
Siemens JT Open Toolkit(Siemens JTTK)是德国西门子(Siemens)公司的一个C++应用程序编程接口 (API),为Microsoft Windows、Linux和MacOS上的64位应用程序开发提供支持。
Siemens JT Open 11.3.2.0之前版本和JT Utilities 13.3.0.0之前版本存在越界读取漏洞,攻击者可利用该漏洞以当前进程权限执行任意代码。
< *链接:https://cert-portal.siemens.com/productcert/pdf/ssa-642810.pdf
*>
建议:
厂商补丁:
Siemens
-------
Siemens已经为此发布了一个安全公告(SSA-642810)以及相应补丁:
SSA-642810:SSA-642810: JT File Parsing Vulnerability in JT Open and JT Utilities
链接:https://cert-portal.siemens.com/productcert/pdf/ssa-642810.pdf
浏览次数:57
严重程度:0(网友投票)