PT-2025-10730 · Siemens · Teamcenter Visualization+1

Publicado

2025-03-11

·

Atualizado

2025-03-11

·

CVE-2025-23398

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Teamcenter Visualization anteriores a V14.3.0.13 Versões do Teamcenter Visualization anteriores a V2312.0009 Versões do Teamcenter Visualization anteriores a V2406.0007 Versões do Teamcenter Visualization anteriores a V2412.0002 Versões do Tecnomatix Plant Simulation anteriores a V2302.0021 Versões do Tecnomatix Plant Simulation anteriores a V2404.0010
Descrição A aplicação afetada está vulnerável a corrupção de memória durante a análise de arquivos WRL especialmente elaborados. Isso poderia permitir que um atacante executasse código no contexto do processo atual.
Recomendações Para versões do Teamcenter Visualization anteriores a V14.3.0.13, atualize para a versão V14.3.0.13 ou posterior. Para versões do Teamcenter Visualization anteriores a V2312.0009, atualize para a versão V2312.0009 ou posterior. Para versões do Teamcenter Visualization anteriores a V2406.0007, atualize para a versão V2406.0007 ou posterior. Para versões do Teamcenter Visualization anteriores a V2412.0002, atualize para a versão V2412.0002 ou posterior. Para versões do Tecnomatix Plant Simulation anteriores a V2302.0021, atualize para a versão V2302.0021 ou posterior. Para versões do Tecnomatix Plant Simulation anteriores a V2404.0010, atualize para a versão V2404.0010 ou posterior.

Correção

RCE

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02886
CVE-2025-23398

Produtos afetados

Teamcenter Visualization
Tecnomatix Plant Simulation