PT-2021-20463 · Unknown+1 · Bmp Loader.Dll+2

Publicado

2021-07-13

·

Atualizado

2021-07-15

·

CVE-2021-34332

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Versões do JT2Go anteriores à V13.2
Versões do Teamcenter Visualization anteriores à V13.2
Descrição:
Foi identificada uma vulnerabilidade que afeta a biblioteca BMP Loader.dll nas aplicações afetadas. O problema decorre da falta de validação adequada dos dados fornecidos pelo usuário ao analisar arquivos BMP. Isso pode levar a uma condição de loop infinito, resultando em uma condição de negação de serviço, caso seja fornecido um arquivo de entrada malformado. Um invasor poderia explorar isso para consumir recursos excessivos.
Recomendações:
Para versões do JT2Go anteriores à V13.2, atualize para a versão V13.2 ou posterior para resolver o problema.
Para versões do Teamcenter Visualization anteriores à V13.2, atualize para a versão V13.2 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o uso da biblioteca BMP Loader.dll até que um patch esteja disponível. Evite usar a biblioteca afetada para analisar arquivos BMP de fontes não confiáveis.

Correção

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-34332

Produtos afetados

Bmp Loader.Dll
Jt2Go
Teamcenter Visualization