PT-2022-6400 · Jt2Go+2 · Jt2Go+2

Michael Heinz

+1

·

Publicado

2022-12-13

·

Atualizado

2023-01-23

·

CVE-2022-3161

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
JT2Go (versões afetadas não especificadas)
Teamcenter Visualization (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de corrupção de memória na biblioteca APDFL.dll, que ocorre durante a análise de arquivos PDF especialmente criados. Isso poderia permitir que um invasor executasse código no contexto do processo atual.
Recomendações
Para o JT2Go, considere desativar o uso da biblioteca APDFL.dll até que um patch esteja disponível.
Para o Teamcenter Visualization, restrinja o acesso à biblioteca APDFL.dll para minimizar o risco de exploração.
Evite usar a biblioteca APDFL.dll para analisar arquivos PDF até que o problema seja resolvido.

Correção

Memory Corruption

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-01159
CVE-2022-3161

Produtos afetados

Apdfl.Dll
Jt2Go
Teamcenter Visualization