Vulnerabilità · 41 giorni fa

Solid Edge espone i workflow CAD ai file malevoli

La superficie esposta non è l’installazione di Solid Edge in sé, ma il flusso di lavoro che apre file PAR, PSM e DFT: un documento CAD costruito ad arte può portare il parser a eseguire codice nel processo corrente. Per chi scambia progetti con fornitori, clienti o reparti interni, il rischio nasce nel gesto normale di aprire un file apparentemente legittimo.

Siemens ha corretto il problema con SE2025 Update 15 e SE2026 Update 7, che chiudono sette CVE distinte. Le falle riguardano il parsing di file DFT e, secondo CISA, possono causare crash o code execution; non serve un exploit sofisticato sul sistema, basta far leggere al programma un file preparato male. Questo rende i workstation di progettazione un punto d’ingresso concreto ogni volta che il flusso accetta input non fidati.

CVE in questo aggiornamento

7 CVE

0 critiche · 7 alte · 0 medie · 0 basse

0 in CISA KEV · 0 con EPSS sopra 1%

Severità più alta: CVE-2026-50058 · 7.8 HIGH

EPSS più alto: CVE-2026-50058 · 0,16%

Cronologia

Fonti

3 fonti che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-08-14

Editions

Storie correlate