PT-2022-6393 · Siemens · Teamcenter Visualization

Michael Heinz

+1

·

Publicado

2022-12-13

·

Atualizado

2023-01-23

·

CVE-2022-3159

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
APDFL.dll (versões afetadas não especificadas)
Descrição
O problema está relacionado a um estouro de buffer baseado em pilha no APDFL.dll, que pode ser desencadeado pela análise de arquivos PDF especialmente criados. Isso poderia permitir que um invasor executasse código no contexto do processo atual. A vulnerabilidade está associada à ferramenta de visualização 3D JT2Go e ao sistema de gerenciamento do ciclo de vida do produto Teamcenter Visualization.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-01152
CVE-2022-3159

Produtos afetados

Teamcenter Visualization