PT-2021-20463 · Unknown+1 · Bmp Loader.Dll+2
Publicado
2021-07-13
·
Atualizado
2021-07-15
·
CVE-2021-34332
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
**Nome do software vulnerável e versões afetadas:
Versões do JT2Go anteriores à V13.2
Versões do Teamcenter Visualization anteriores à V13.2
Descrição:
Foi identificada uma vulnerabilidade que afeta a biblioteca BMP Loader.dll nas aplicações afetadas. O problema decorre da falta de validação adequada dos dados fornecidos pelo usuário ao analisar arquivos BMP. Isso pode levar a uma condição de loop infinito, resultando em uma condição de negação de serviço, caso seja fornecido um arquivo de entrada malformado. Um invasor poderia explorar isso para consumir recursos excessivos.
Recomendações:
Para versões do JT2Go anteriores à V13.2, atualize para a versão V13.2 ou posterior para resolver o problema.
Para versões do Teamcenter Visualization anteriores à V13.2, atualize para a versão V13.2 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o uso da biblioteca BMP Loader.dll até que um patch esteja disponível. Evite usar a biblioteca afetada para analisar arquivos BMP de fontes não confiáveis.
Correção
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bmp Loader.Dll
Jt2Go
Teamcenter Visualization