PT-2022-6400 · Jt2Go+2 · Jt2Go+2
Michael Heinz
+1
·
Publicado
2022-12-13
·
Atualizado
2023-01-23
·
CVE-2022-3161
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
JT2Go (versões afetadas não especificadas)
Teamcenter Visualization (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de corrupção de memória na biblioteca APDFL.dll, que ocorre durante a análise de arquivos PDF especialmente criados. Isso poderia permitir que um invasor executasse código no contexto do processo atual.
Recomendações
Para o JT2Go, considere desativar o uso da biblioteca APDFL.dll até que um patch esteja disponível.
Para o Teamcenter Visualization, restrinja o acesso à biblioteca APDFL.dll para minimizar o risco de exploração.
Evite usar a biblioteca APDFL.dll para analisar arquivos PDF até que o problema seja resolvido.
Correção
Memory Corruption
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apdfl.Dll
Jt2Go
Teamcenter Visualization