CVE-2021-41535: Siemens NX 1957 Firmware

High severity, CVSS 7.8. EPSS: 1.6% chance of exploitation in the next 30 days.

A vulnerability has been identified in NX 1953 Series (All versions < V1973.3700), NX 1980 Series (All versions < V1988), Solid Edge SE2021 (All versions < SE2021MP8). The affected application contains a use-after-free vulnerability while parsing OBJ files. An attacker could leverage this vulnerability to execute code in the context of the current process (ZDI-CAN-13771).

Affected products

  • Siemens NX 1957 Firmware: before 1973.3700 (fixed in 1973.3700)
  • Siemens NX 1961 Firmware: before 1973.3700 (fixed in 1973.3700)
  • Siemens NX 1965 Firmware: before 1973.3700 (fixed in 1973.3700)
  • Siemens NX 1969 Firmware: before 1973.3700 (fixed in 1973.3700)
  • Siemens NX 1984 Firmware: before 1984 (fixed in 1984)
  • Siemens NX 1988 Firmware: before 1984 (fixed in 1984)
  • Siemens Solid Edge: before se2021 (fixed in se2021); version se2021 only

Published 2021-09-28. Last modified 2026-06-17.