7.8

CVE-2025-40811

A vulnerability has been identified in Solid Edge SE2024 (All versions < V224.0 Update 14), Solid Edge SE2025 (All versions < V225.0 Update 6). The affected applications contains an out of bounds read vulnerability while parsing specially crafted PRT files. This could allow an attacker to crash the application or execute code in the context of the current process.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Siemens ≫ Solid Edge Se2024 Version -
Siemens ≫ Solid Edge Se2024 Version 224.0 Update -
Siemens ≫ Solid Edge Se2024 Version 224.0 Update update_0001
Siemens ≫ Solid Edge Se2024 Version 224.0 Update update_00010
Siemens ≫ Solid Edge Se2024 Version 224.0 Update update_00011
Siemens ≫ Solid Edge Se2024 Version 224.0 Update update_00012
Siemens ≫ Solid Edge Se2024 Version 224.0 Update update_00013
Siemens ≫ Solid Edge Se2024 Version 224.0 Update update_0002
Siemens ≫ Solid Edge Se2024 Version 224.0 Update update_0003
Siemens ≫ Solid Edge Se2024 Version 224.0 Update update_0004
Siemens ≫ Solid Edge Se2024 Version 224.0 Update update_0005
Siemens ≫ Solid Edge Se2024 Version 224.0 Update update_0006
Siemens ≫ Solid Edge Se2024 Version 224.0 Update update_0007
Siemens ≫ Solid Edge Se2024 Version 224.0 Update update_0008
Siemens ≫ Solid Edge Se2024 Version 224.0 Update update_0009
Siemens ≫ Solid Edge Se2025 Version -
Siemens ≫ Solid Edge Se2025 Version 225.0 Update -
Siemens ≫ Solid Edge Se2025 Version 225.0 Update update_0001
Siemens ≫ Solid Edge Se2025 Version 225.0 Update update_0002
Siemens ≫ Solid Edge Se2025 Version 225.0 Update update_0003
Siemens ≫ Solid Edge Se2025 Version 225.0 Update update_0004
Siemens ≫ Solid Edge Se2025 Version 225.0 Update update_0005
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.13% 0.029
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Siemens 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Siemens 7.3 0 0
CVSS:4.0/AV:L/AC:H/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE-125 Out-of-bounds Read

The product reads data past the end, or before the beginning, of the intended buffer.

https://cert-portal.siemens.com/productcert/html/ssa-541582.html
Vendor Advisory