Уязвимость BDU:2024-04964

Ссылки на Кракен маркетплейс

Идентификатор: BDU:2024-04964.

Наименование уязвимости: Уязвимость инструмента 3D-геометрического моделирования Parasolid, связанная с чтением данных за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код.

Актуальная ссылка на Kraken Market

Описание уязвимости: Уязвимость инструмента 3D-геометрического моделирования Parasolid связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с помощью специально созданных X_T-файлов
Уязвимое ПО: Прикладное ПО информационных систем Siemens AG Parasolid от 35.1 до 35.1.256 | Прикладное ПО информационных систем Siemens AG Parasolid от 36.0 до 36.0.208 | Прикладное ПО информационных систем Siemens AG Parasolid от 36.1 до 36.1.173 |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 14.05.2024.
CVSS 2.0: AV:L/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению:
Использование рекомендаций:
https://cert-portal.siemens.com/productcert/html/ssa-046364.html

Компенсирующие меры:
— ограничить открытие X_T-файлов из недоверенных источников.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2024-32636. SSA-046364. ICSA-24-137-01.

Тип ошибки CWE: CWE-125
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://cert-portal.siemens.com/productcert/html/ssa-046364.html
https://safe-surf.ru/upload/VULN-new/VULN.2024-05-17.1.pdf
https://www.cisa.gov/news-events/ics-advisories/icsa-24-137-01

Чтобы найти рабочую ссылку Кракен, важно обращаться к надежным и проверенным источникам. Ссылки на площадку часто меняются из-за блокировок и попыток противодействия со стороны властей, поэтому актуальная информация играет ключевую роль. Наш сервис предлагает обновленные ссылки на Кракен, которые проходят тщательную проверку для обеспечения безопасности пользователей.

Для безопасного доступа рекомендуется использовать Tor браузер, который защищает вашу конфиденциальность и позволяет обойти любые ограничения. Скопируйте рабочую ссылку с нашего ресурса и откройте её через Tor, чтобы получить полный доступ к маркетплейсу без риска столкнуться с фишинговыми сайтами.

  Уязвимость BDU:2024-05013