An Out-of-Bounds Read vulnerability is present in Ashlar-Vellum Cobalt, Xenon, Argon, Lithium, and Cobalt Share versions 12.6.1204.216 and prior that could allow an attacker to disclose information or execute arbitrary code when a specially crafted VC6 file is being parsed.
CVE-2025-65087 is a high-severity out-of-bounds read vulnerability in Ashlar-Vellum CAD software (Cobalt, Xenon, Argon, Lithium, and Cobalt Share) affecting versions 12.6.1204.216 and earlier. Exploitation requires user interaction with malicious VC6 files and could lead to information disclosure or arbitrary code execution. No patch is currently available, making immediate compensating controls critical for Saudi organizations using these design tools.
IMMEDIATE ACTIONS:
1. Inventory all Ashlar-Vellum installations (Cobalt, Xenon, Argon, Lithium, Cobalt Share) and document versions
2. Restrict file sharing and email receipt of VC6 files from untrusted sources
3. Implement application whitelisting to prevent unauthorized execution
4. Disable VC6 file association if not operationally required
COMPENSATING CONTROLS:
5. Implement network segmentation isolating CAD workstations from critical systems
6. Deploy endpoint detection and response (EDR) solutions with memory protection enabled
7. Monitor for suspicious process creation from Ashlar-Vellum applications
8. Restrict user privileges on CAD workstations to prevent privilege escalation
9. Implement file integrity monitoring on design repositories
DETECTION RULES:
- Monitor for Ashlar-Vellum process crashes or unexpected memory access patterns
- Alert on VC6 file opens from external/untrusted sources
- Track process spawning from Ashlar-Vellum executables (cobalt.exe, xenon.exe, argon.exe, lithium.exe)
- Monitor for unusual network connections from CAD applications
PATCHING:
10. Contact Ashlar-Vellum for patch availability timeline and interim security updates
11. Prepare patch deployment procedures for immediate application once available
12. Consider temporary migration to alternative CAD solutions if operationally feasible
الإجراءات الفورية:
1. حصر جميع تثبيتات Ashlar-Vellum (Cobalt و Xenon و Argon و Lithium و Cobalt Share) وتوثيق الإصدارات
2. تقييد مشاركة الملفات واستقبال ملفات VC6 من مصادر غير موثوقة
3. تنفيذ قائمة بيضاء للتطبيقات لمنع التنفيذ غير المصرح به
4. تعطيل ارتباط ملف VC6 إذا لم يكن مطلوباً تشغيلياً
الضوابط التعويضية:
5. تنفيذ تقسيم الشبكة لعزل محطات عمل CAD عن الأنظمة الحرجة
6. نشر حلول كشف الاستجابة للنقاط الطرفية (EDR) مع تفعيل حماية الذاكرة
7. مراقبة إنشاء العمليات المريبة من تطبيقات Ashlar-Vellum
8. تقييد امتيازات المستخدم على محطات عمل CAD لمنع تصعيد الامتيازات
9. تنفيذ مراقبة سلامة الملفات على مستودعات التصميم
قواعد الكشف:
- مراقبة أعطال تطبيقات Ashlar-Vellum أو أنماط الوصول إلى الذاكرة غير المتوقعة
- تنبيهات فتح ملفات VC6 من مصادر خارجية/غير موثوقة
- تتبع العمليات المنبثقة من ملفات Ashlar-Vellum التنفيذية
- مراقبة الاتصالات الشبكية غير العادية من تطبيقات CAD
التصحيح:
10. الاتصال بـ Ashlar-Vellum للحصول على الجدول الزمني لتوفر التصحيح والتحديثات الأمنية المؤقتة
11. تحضير إجراءات نشر التصحيح للتطبيق الفوري عند توفره
12. النظر في الهجرة المؤقتة إلى حلول CAD بديلة إذا كان ذلك ممكناً تشغيلياً