In der Simulationssoftware Arena® steckt ein Speicherfehler in der Linker-Komponente (Siman). Von einem Benutzer stammende Daten werden dort nicht ausreichend geprüft, sodass beim Verarbeiten einer präparierten Datei Daten außerhalb des vorgesehenen Speicherbereichs geschrieben werden können (Out-of-Bounds Write). Dadurch lässt sich der Programmablauf manipulieren und beliebiger Code im Kontext des laufenden Prozesses ausführen – der Angreifer erhält also die Rechte des angemeldeten Benutzers. Der Angriff erfolgt nicht aus der Ferne ohne Zutun des Opfers: Der Angreifer muss einen Anwender dazu bringen, eine manipulierte Simulationsdatei zu öffnen, etwa als E-Mail-Anhang oder Download. Betroffen sind damit vor allem Arbeitsplätze in Planungs- und Produktionsumgebungen, in denen solche Simulationsmodelle ausgetauscht und geöffnet werden.
CVE-2026-8313
7
HIGH
CVSS Basis-Score
Beschreibung