Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-8312

7 HIGH CVSS Basis-Score
Beschreibung

In der Simulationssoftware Arena® Simulation steckt eine Schwachstelle in der Komponente expmt.exe (Siman). Dort werden von Benutzern stammende Daten nicht ausreichend geprüft, wodurch Daten über die Grenzen eines vorgesehenen Speicherbereichs hinaus geschrieben werden können. Diese Speicherverletzung lässt sich gezielt herbeiführen: Ein Angreifer präpariert eine Datei und muss einen Anwender lediglich dazu bringen, sie in der Software zu öffnen. Gelingt das, kann er eigenen Programmcode im Kontext des laufenden Prozesses ausführen und erhält damit dieselben Rechte, mit denen die Anwendung auf dem betroffenen Rechner arbeitet. Der Angriff erfordert keine vorherige Anmeldung am System, wohl aber eine Handlung des Opfers – klassisches Einfallstor sind daher per E-Mail zugesandte oder aus unklarer Quelle bezogene Simulationsdateien. Betroffen sind Arbeitsplätze, auf denen die Software zur Modellierung und Simulation eingesetzt wird.