CVE-2024-37996 PUBLISHED

Es besteht eine Schwachstelle in Siemens JT2Go. Dieser Fehler besteht aufgrund einer Null-Zeiger-Dereferenz beim Parsen speziell gestalteter XML-Dateien, was zum Absturz der Anwendung führen kann. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen. Für eine erfolgreiche Ausnutzung ist eine Benutzerinteraktion erforderlich. Der Benutzer muss eine bösartige XML-Datei mit einem der betroffenen Produkte öffnen.

EPSS 0.07% · 21.6th percentile

Risk Scores

EPSS Score
0.07%
21.6th percentile

Affected Products

VendorProductVersions
SiemensSiemens JT2Go <V2406.0003

Timeline

References

Open in Interactive Console →