Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-5086

DELMIA Apriso

Hersteller: Dassault Systèmes
9 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Fertigungssoftware DELMIA Apriso von Dassault Systèmes, einem System für die Steuerung und Verwaltung von Produktionsabläufen. Ursache ist die unsichere Verarbeitung sogenannter serialisierter Daten: Die Anwendung wandelt von außen empfangene Daten zurück in interne Objekte, ohne deren Herkunft und Inhalt ausreichend zu prüfen. Schleust ein Angreifer dabei manipulierte Daten ein, kann er die Software dazu bringen, eigenen Programmcode auszuführen. Im Ergebnis lässt sich darüber eine Remotecodeausführung erreichen – der Angreifer kann also aus der Ferne fremde Befehle auf dem betroffenen System laufen lassen und es übernehmen. Betroffen sind mehrere aufeinanderfolgende Produktversionen von DELMIA Apriso. Da die Software in industriellen Fertigungsumgebungen eingesetzt wird, kann eine erfolgreiche Ausnutzung nicht nur die Anwendung selbst, sondern auch die damit gesteuerten Produktionsprozesse gefährden.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.