PT-2025-10728 · Siemens · Teamcenter Visualization+1

Jin Huang

·

Publicado

2025-03-11

·

Atualizado

2025-03-11

·

CVE-2025-23396

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Teamcenter Visualization anteriores à V14.3.0.13 Versões do Teamcenter Visualization anteriores à V2312.0009 Versões do Teamcenter Visualization anteriores à V2406.0007 Versões do Teamcenter Visualization anteriores à V2412.0002 Versões do Tecnomatix Plant Simulation anteriores à V2302.0021 Versões do Tecnomatix Plant Simulation anteriores à V2404.0010
Descrição Uma vulnerabilidade foi identificada nos aplicativos afetados, que contêm uma vulnerabilidade de gravação fora dos limites ao processar um arquivo WRL especialmente criado. Isso poderia permitir que um invasor executasse código no contexto do processo atual. O problema está relacionado à restrição inadequada de operações dentro dos limites de um buffer de memória.
Recomendações Para versões do Teamcenter Visualization anteriores à V14.3.0.13, atualize para a versão V14.3.0.13 ou posterior. Para versões do Teamcenter Visualization anteriores à V2312.0009, atualize para a versão V2312.0009 ou posterior. Para versões do Teamcenter Visualization anteriores à V2406.0007, atualize para a versão V2406.0007 ou posterior. Para versões do Teamcenter Visualization anteriores à V2412.0002, atualize para a versão V2412.0002 ou posterior. Para versões do Tecnomatix Plant Simulation anteriores à V2302.0021, atualize para a versão V2302.0021 ou posterior. Para versões do Tecnomatix Plant Simulation anteriores à V2404.0010, atualize para a versão V2404.0010 ou posterior.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02884
CVE-2025-23396

Produtos afetados

Teamcenter Visualization
Tecnomatix Plant Simulation