PT-2021-11294 · Siemens · Teamcenter Visualization+1
Publicado
2021-01-12
·
Atualizado
2021-02-22
·
CVE-2020-26994
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
Versões do JT2Go anteriores à 13.1.0
Versões do Teamcenter Visualization anteriores à 13.1.0
Descrição:
Foi identificada uma vulnerabilidade que afeta a análise de arquivos PCX devido à falta de validação adequada dos dados fornecidos pelo usuário. Isso pode resultar em um estouro de buffer baseado em heap, permitindo que um invasor execute código no contexto do processo atual.
Recomendações:
Para versões do JT2Go anteriores à 13.1.0, atualize para a versão 13.1.0 ou posterior para resolver o problema.
Para versões do Teamcenter Visualization anteriores à 13.1.0, atualize para a versão 13.1.0 ou posterior para resolver o problema.
Correção
Heap Based Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Jt2Go
Teamcenter Visualization