CVE-2026-42212
CVE-2026-42212 nedir?
SolidCAM-GPPL-IDE, SolidCAM için resmi olmayan, bağımsız olarak geliştirilmiş bir Postprocessor IDE uzantısıdır. Sürüm 1.0.0'dan sürüm 1.0.2'ye kadar, SolidCAM Postprocessor IDE uzantısında bir .gpp dosyasını açmak, dil sunucusunun aynı dizinden tamamlayıcı bir .vmid dosyasını ayrıştırmasına neden olur (adlandırma kuralı: foo.gpp'den foo.vmid'e). VMID ayrıştırıcısı, herhangi bir XmlReaderSettings olmadan XDocument.Load(path) olarak adlandırıldı ve .NET 8'de DTD işlemeye izin veren çerçeve varsayılanlarını devraldı. Bu nedenle, kötü amaçlı bir .vmid dosyası şunlara neden olabilir: harici varlık referansları yoluyla yerel dosyaları açığa çıkarabilir, yineleme yoluyla belleği tüketebilir
SSS
CVE-2026-42212, Bilinmiyor olarak derecelendirilen N/A/10 CVSS puanına sahiptir. Etkilenen ürünler listesini inceleyin ve satıcı yamalarını uygulayın.
CVSS (Yaygın Güvenlik Açığı Puanlama Sistemi) güvenlik açığı ciddiyetini 0,0 ile 10,0 arasında değerlendirir. CVE-2026-42212, N/A/10 (Bilinmiyor) puan alır. 9,0–10,0 arası puanlar Kritik, 7,0–8,9 Yüksek, 4,0–6,9 Orta ve 4,0 altı Düşük olarak kabul edilir.
CVE-2026-42212 tarafından etkilendiği doğrulanan cihazların listesi yukarıdaki "Etkilenen Cihazlar" bölümünde gösterilmektedir. Firmware sürümünüzü satıcının güvenlik duyurusuyla karşılaştırın ve en son yamayı uygulayın.
Satıcıdan en son firmware veya yazılım güncellemesini uygulayın. Resmi danışma belgeleri ve yama notları için yukarıdaki Referanslar bölümüne bakın. Yama mevcut değilse, etkilenen özelliği devre dışı bırakmayı veya cihazı güvenilmeyen ağlardan izole etmeyi düşünün.