PT-2025-10731 · Siemens · Teamcenter Visualization+1
Publicado
2025-03-11
·
Atualizado
2025-03-11
·
CVE-2025-23399
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Teamcenter Visualization anteriores à V14.3.0.13
Versões do Teamcenter Visualization anteriores à V2312.0009
Versões do Teamcenter Visualization anteriores à V2406.0007
Versões do Teamcenter Visualization anteriores à V2412.0002
Versões do Tecnomatix Plant Simulation anteriores à V2302.0021
Versões do Tecnomatix Plant Simulation anteriores à V2404.0010
Descrição
Os aplicativos afetados contêm uma leitura fora dos limites além do final de uma estrutura alocada ao processar arquivos WRL especialmente elaborados. Isso poderia permitir que um atacante executasse código no contexto do processo atual.
Recomendações
Para versões do Teamcenter Visualization anteriores à V14.3.0.13, atualize para a versão V14.3.0.13 ou posterior.
Para versões do Teamcenter Visualization anteriores à V2312.0009, atualize para a versão V2312.0009 ou posterior.
Para versões do Teamcenter Visualization anteriores à V2406.0007, atualize para a versão V2406.0007 ou posterior.
Para versões do Teamcenter Visualization anteriores à V2412.0002, atualize para a versão V2412.0002 ou posterior.
Para versões do Tecnomatix Plant Simulation anteriores à V2302.0021, atualize para a versão V2302.0021 ou posterior.
Para versões do Tecnomatix Plant Simulation anteriores à V2404.0010, atualize para a versão V2404.0010 ou posterior.
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Teamcenter Visualization
Tecnomatix Plant Simulation