Die Schwachstelle betrifft die Simulationssoftware Arena Simulation, genauer die Komponente model.exe (Siman). Dort werden von außen übergebene Daten nicht ausreichend geprüft, sodass es zu einer Speicherverletzung kommt: Die Software schreibt Daten über die Grenzen des dafür vorgesehenen Speicherbereichs hinaus. Dieser Schreibzugriff außerhalb der zulässigen Grenzen lässt sich gezielt herbeiführen, indem ein Angreifer eine speziell präparierte Datei erstellt und einen Anwender dazu bringt, diese in der Software zu öffnen. Gelingt das, kann der Angreifer eigenen Programmcode im Kontext des laufenden Prozesses ausführen und damit unter den Rechten des betroffenen Benutzers auf dem System agieren. Der Angriff erfordert somit eine Benutzerinteraktion, kommt aber ohne vorherige Zugangsdaten aus – typische Verbreitungswege sind per E-Mail zugesandte oder zum Download angebotene Modelldateien.
CVE-2026-8085
7
HIGH
CVSS Basis-Score
Beschreibung