CVE-2023-28830 PUBLISHED

In Siemens JT2Go existieren mehrere Schwachstellen. Diese bestehen aufgrund eines Use-after-Free Fehlers beim Parsen von speziell gestalteten ASM-Dateien und aufgrund von Out-of-Bounds-Read und Out-of-Bounds-Write Fehlern beim Parsen von speziell gestalteten TIFF-Dateien. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code im Kontext des aktuellen Prozesses auszuführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 0.07% · 21.2th percentile

Risk Scores

EPSS Score
0.07%
21.2th percentile

Timeline

References

Open in Interactive Console →