PT-2025-10728 · Siemens · Teamcenter Visualization+1
Jin Huang
·
Publicado
2025-03-11
·
Atualizado
2025-03-11
·
CVE-2025-23396
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Teamcenter Visualization anteriores à V14.3.0.13
Versões do Teamcenter Visualization anteriores à V2312.0009
Versões do Teamcenter Visualization anteriores à V2406.0007
Versões do Teamcenter Visualization anteriores à V2412.0002
Versões do Tecnomatix Plant Simulation anteriores à V2302.0021
Versões do Tecnomatix Plant Simulation anteriores à V2404.0010
Descrição
Uma vulnerabilidade foi identificada nos aplicativos afetados, que contêm uma vulnerabilidade de gravação fora dos limites ao processar um arquivo WRL especialmente criado. Isso poderia permitir que um invasor executasse código no contexto do processo atual. O problema está relacionado à restrição inadequada de operações dentro dos limites de um buffer de memória.
Recomendações
Para versões do Teamcenter Visualization anteriores à V14.3.0.13, atualize para a versão V14.3.0.13 ou posterior.
Para versões do Teamcenter Visualization anteriores à V2312.0009, atualize para a versão V2312.0009 ou posterior.
Para versões do Teamcenter Visualization anteriores à V2406.0007, atualize para a versão V2406.0007 ou posterior.
Para versões do Teamcenter Visualization anteriores à V2412.0002, atualize para a versão V2412.0002 ou posterior.
Para versões do Tecnomatix Plant Simulation anteriores à V2302.0021, atualize para a versão V2302.0021 ou posterior.
Para versões do Tecnomatix Plant Simulation anteriores à V2404.0010, atualize para a versão V2404.0010 ou posterior.
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Teamcenter Visualization
Tecnomatix Plant Simulation