개요
Siemens (https://www.siemens.com)에서는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.
대상 제품
PS/IGES Parasolid Translator Component V29.0.258 미만 버전
해결된 취약점
PS/IGES Parasolid Translator Component Before V29.0.258에서 경계값을 벗어난 읽기로 인해 발생하는 취약점 (CVE-2025-40936, CVSS 7.8) [1]
취약점 패치
2025년 11월 17일 업데이트를 통해 취약점 패치 또는 완화 방안이 다음과 같이 제공되었습니다. 취약점 패치에 대한 보다 자세한 사항은 참고 문서를 확인하시기 바랍니다.
PS/IGES Parasolid Translator Component V29.0.258 및 이후 버전으로 업데이트
참고 사이트
[1] SSA-241605 V1.0: Out of Bounds Read in PS/IGES Parasolid Translator Component Before V29.0.258
https://cert-portal.siemens.com/productcert/html/ssa-241605.html