PT-2026-70211 · Dassault Systèmes · Simulia Execution Engine
CVE-2026-17061
·
Publicado
2026-08-11
·
Atualizado
2026-08-11
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SIMULIA Execution Engine versões Release 2023 through Release 2026
Description
Existe um problema de Desserialização de Dados Não Confiáveis, que pode permitir que um invasor não autenticado execute código remotamente. A desserialização é o processo de converter um fluxo de dados de volta em um objeto e, quando dados não confiáveis são processados sem a validação suficiente, eles podem ser manipulados para executar comandos arbitrários.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Simulia Execution Engine