PT-2024-4792 · Siemens · Jt Open+3

CVE-2024-37996

·

Publicado

2024-06-11

·

Atualizado

2024-10-13

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas:
Versões do JT Open anteriores à V11.5
Versões do PLM XML SDK anteriores à V7.1.0.014
Versões do Teamcenter Visualization V14.2 anteriores à V14.2.0.13
Versões do Teamcenter Visualization V14.3 anteriores à V14.3.0.11
Versões do Teamcenter Visualization V2312 anteriores à V2312.0008
Versões do Teamcenter Visualization V2406 anteriores à V2406.0003
Versões do JT2Go anteriores à V2406.0003
Descrição:
O problema está relacionado a uma vulnerabilidade de desreferência de ponteiro nulo que ocorre quando os aplicativos afetados analisam arquivos XML especialmente criados. Isso pode permitir que um invasor cause uma condição de negação de serviço ao travar o aplicativo. A vulnerabilidade é explorada por meio do uso de arquivos XML e pode levar a uma condição de negação de serviço.
Recomendações:
Para versões do JT Open anteriores à V11.5, atualize para a versão V11.5 ou posterior.
Para versões do PLM XML SDK anteriores à V7.1.0.014, atualize para a versão V7.1.0.014 ou posterior.
Para versões do Teamcenter Visualization V14.2 anteriores à V14.2.0.13, atualize para a versão V14.2.0.13 ou posterior.
Para versões do Teamcenter Visualization V14.3 anteriores à V14.3.0.11, atualize para a versão V14.3.0.11 ou posterior.
Para versões do Teamcenter Visualization V2312 anteriores à V2312.0008, atualize para a versão V2312.0008 ou posterior.
Para versões do Teamcenter Visualization V2406 anteriores à V2406.0003, atualize para a versão V2406.0003 ou posterior.
Para versões do JT2Go anteriores à V2406.0003, atualize para a versão V2406.0003 ou posterior.
Como solução alternativa temporária, considere restringir o uso de especiais

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05316
CVE-2024-37996

Produtos afetados

Jt Open
Jt2Go
Plm Xml Sdk
Teamcenter Visualization