Die Schwachstelle betrifft die Simulationssoftware Arena Simulation, genauer die Komponente Siman (siman.exe). Dort werden vom Benutzer bereitgestellte Daten unzureichend geprüft, sodass beim Verarbeiten einer Datei über den vorgesehenen Speicherbereich hinaus geschrieben werden kann. Diese Speicherverletzung lässt sich gezielt herbeiführen, indem ein Angreifer eine manipulierte Simulationsdatei erstellt und ein Anwender diese Datei öffnet. Der Angriff erfordert also eine Benutzerinteraktion, benötigt aber keine vorherigen Rechte im System. Gelingt die Ausnutzung, kann der Angreifer beliebigen Programmcode im Kontext des laufenden Prozesses ausführen und damit dieselben Rechte erlangen wie der Anwender, der die Datei geöffnet hat. Betroffen sind Umgebungen, in denen Simulationsdateien aus externen oder nicht vertrauenswürdigen Quellen geöffnet werden, etwa bei ausgetauschten Projektdateien.
CVE-2026-8314
7
HIGH
CVSS Basis-Score
Beschreibung