PT-2024-2979 · Siemens · Parasolid+2

Jin Huang

·

Publicado

2024-04-09

·

Atualizado

2024-08-13

·

CVE-2024-26276

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Parasolid V35.1 anteriores à V35.1.254
Versões do Parasolid V36.0 anteriores à V36.0.207
Versões do Parasolid V36.1 anteriores à V36.1.147
Versões do JT2Go anteriores à V2312.0004
Versões do Teamcenter Visualization V14.2 anteriores à V14.2.0.12
Versões do Teamcenter Visualization V14.3 anteriores à V14.3.0.9
Versões do Teamcenter Visualization V2312 anteriores à V2312.0004
Descrição
O problema está relacionado à alocação descontrolada de recursos. A exploração desse problema pode permitir que um invasor cause uma condição de negação de serviço usando arquivos X T especialmente criados. O aplicativo afetado contém uma vulnerabilidade de esgotamento de pilha ao analisar esses arquivos.
Recomendações
Para versões do Parasolid V35.1 anteriores à V35.1.254, atualize para a versão V35.1.254 ou posterior.
Para versões do Parasolid V36.0 anteriores à V36.0.207, atualize para a versão V36.0.207 ou posterior.
Para versões do Parasolid V36.1 anteriores à V36.1.147, atualize para a versão V36.1.147 ou posterior.
Para versões do JT2Go anteriores à V2312.0004, atualize para a versão V2312.0004 ou posterior.
Para versões do Teamcenter Visualization V14.2 anteriores à V14.2.0.12, atualize para a versão V14.2.0.12 ou posterior.
Para versões do Teamcenter Visualization V14.3 anteriores à V14.3.0.9, atualize para a versão V14.3.0.9 ou posterior.
Para versões do Teamcenter Visualization V2312 anteriores à V2312.0004, atualize para a versão V2312.0004 ou posterior.
Como solução alternativa temporária, considere restringir o uso de arquivos X T especialmente criados para minimizar o risco de exploração.

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03159
CVE-2024-26276

Produtos afetados

Jt2Go
Parasolid
Teamcenter Visualization