CVE-2026-42212

Yıl
2026
Yayımlandı
8 May 2026
Etkilenen cihazlar
0
CVSS Puanı
N/A

CVE-2026-42212 nedir?

SolidCAM-GPPL-IDE, SolidCAM için resmi olmayan, bağımsız olarak geliştirilmiş bir Postprocessor IDE uzantısıdır. Sürüm 1.0.0'dan sürüm 1.0.2'ye kadar, SolidCAM Postprocessor IDE uzantısında bir .gpp dosyasını açmak, dil sunucusunun aynı dizinden tamamlayıcı bir .vmid dosyasını ayrıştırmasına neden olur (adlandırma kuralı: foo.gpp'den foo.vmid'e). VMID ayrıştırıcısı, herhangi bir XmlReaderSettings olmadan XDocument.Load(path) olarak adlandırıldı ve .NET 8'de DTD işlemeye izin veren çerçeve varsayılanlarını devraldı. Bu nedenle, kötü amaçlı bir .vmid dosyası şunlara neden olabilir: harici varlık referansları yoluyla yerel dosyaları açığa çıkarabilir, yineleme yoluyla belleği tüketebilir

SSS

CVE-2026-42212 ne kadar ciddi?

CVE-2026-42212, Bilinmiyor olarak derecelendirilen N/A/10 CVSS puanına sahiptir. Etkilenen ürünler listesini inceleyin ve satıcı yamalarını uygulayın.

CVE-2026-42212 için CVSS puanı ne anlama geliyor?

CVSS (Yaygın Güvenlik Açığı Puanlama Sistemi) güvenlik açığı ciddiyetini 0,0 ile 10,0 arasında değerlendirir. CVE-2026-42212, N/A/10 (Bilinmiyor) puan alır. 9,0–10,0 arası puanlar Kritik, 7,0–8,9 Yüksek, 4,0–6,9 Orta ve 4,0 altı Düşük olarak kabul edilir.

CVE-2026-42212 hangi cihazları etkiliyor?

CVE-2026-42212 tarafından etkilendiği doğrulanan cihazların listesi yukarıdaki "Etkilenen Cihazlar" bölümünde gösterilmektedir. Firmware sürümünüzü satıcının güvenlik duyurusuyla karşılaştırın ve en son yamayı uygulayın.

CVE-2026-42212 nasıl düzeltilir veya hafifletilir?

Satıcıdan en son firmware veya yazılım güncellemesini uygulayın. Resmi danışma belgeleri ve yama notları için yukarıdaki Referanslar bölümüne bakın. Yama mevcut değilse, etkilenen özelliği devre dışı bırakmayı veya cihazı güvenilmeyen ağlardan izole etmeyi düşünün.