A vulnerability has been identified in Simcenter Femap (All versions < V2512), Simcenter Nastran (All versions < V2512). The affected applications contains an out of bounds read vulnerability while parsing specially crafted NDB files. This could allow an attacker to execute code in the context of the current process.
A critical out-of-bounds read vulnerability (CVE-2026-23718) affects Siemens Simcenter Femap and Nastran versions prior to V2512, allowing potential code execution through maliciously crafted NDB files. With a CVSS score of 7.8 and no public exploit currently available, this poses a significant risk to engineering and manufacturing organizations in Saudi Arabia that rely on these CAD/simulation tools. Immediate patching to version V2512 or later is strongly recommended to prevent potential compromise of sensitive design and engineering data.
IMMEDIATE ACTIONS:
1. Identify all systems running Simcenter Femap or Nastran versions prior to V2512 across your organization
2. Restrict access to these applications and disable network sharing of NDB files until patching is complete
3. Implement file-level access controls to limit who can open NDB files
PATCHING GUIDANCE:
1. Download and deploy Siemens Simcenter Femap V2512 or later from the official Siemens support portal
2. Download and deploy Siemens Simcenter Nastran V2512 or later
3. Test patches in a controlled environment before production deployment
4. Maintain offline backups of critical NDB files before patching
COMPENSATING CONTROLS (if immediate patching not possible):
1. Disable automatic file opening and require manual confirmation for NDB file processing
2. Implement application whitelisting to prevent unauthorized code execution
3. Run applications in sandboxed environments with minimal system privileges
4. Monitor file access logs for suspicious NDB file operations
DETECTION RULES:
1. Monitor for unexpected process spawning from Femap/Nastran processes
2. Alert on NDB file access from untrusted sources or external networks
3. Track memory access violations and segmentation faults in these applications
4. Log all NDB file modifications and access attempts with timestamps
الإجراءات الفورية:
1. تحديد جميع الأنظمة التي تقوم بتشغيل Simcenter Femap أو Nastran بإصدارات سابقة للإصدار V2512 عبر مؤسستك
2. تقييد الوصول إلى هذه التطبيقات وتعطيل مشاركة ملفات NDB عبر الشبكة حتى اكتمال التصحيح
3. تطبيق عناصر تحكم الوصول على مستوى الملفات لتحديد من يمكنه فتح ملفات NDB
إرشادات التصحيح:
1. تحميل ونشر Siemens Simcenter Femap V2512 أو الإصدارات الأحدث من بوابة دعم Siemens الرسمية
2. تحميل ونشر Siemens Simcenter Nastran V2512 أو الإصدارات الأحدث
3. اختبار التصحيحات في بيئة محكومة قبل النشر في الإنتاج
4. الاحتفاظ بنسخ احتياطية غير متصلة بالإنترنت من ملفات NDB الحرجة قبل التصحيح
عناصر التحكم البديلة (إذا لم يكن التصحيح الفوري ممكناً):
1. تعطيل فتح الملفات التلقائي وطلب تأكيد يدوي لمعالجة ملفات NDB
2. تطبيق قائمة بيضاء للتطبيقات لمنع تنفيذ الأكواد غير المصرح بها
3. تشغيل التطبيقات في بيئات معزولة برامجياً بامتيازات نظام محدودة
4. مراقبة سجلات الوصول إلى الملفات للعمليات المريبة المتعلقة بـ NDB
قواعد الكشف:
1. مراقبة عمليات الإنتاج غير المتوقعة من عمليات Femap/Nastran
2. التنبيه على وصول ملفات NDB من مصادر غير موثوقة أو شبكات خارجية
3. تتبع انتهاكات الوصول إلى الذاكرة وأخطاء التجزئة في هذه التطبيقات
4. تسجيل جميع تعديلات ملفات NDB ومحاولات الوصول مع الطوابع الزمنية