PT-2025-10731 · Siemens · Teamcenter Visualization+1

Publicado

2025-03-11

·

Atualizado

2025-03-11

·

CVE-2025-23399

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Teamcenter Visualization anteriores à V14.3.0.13 Versões do Teamcenter Visualization anteriores à V2312.0009 Versões do Teamcenter Visualization anteriores à V2406.0007 Versões do Teamcenter Visualization anteriores à V2412.0002 Versões do Tecnomatix Plant Simulation anteriores à V2302.0021 Versões do Tecnomatix Plant Simulation anteriores à V2404.0010
Descrição Os aplicativos afetados contêm uma leitura fora dos limites além do final de uma estrutura alocada ao processar arquivos WRL especialmente elaborados. Isso poderia permitir que um atacante executasse código no contexto do processo atual.
Recomendações Para versões do Teamcenter Visualization anteriores à V14.3.0.13, atualize para a versão V14.3.0.13 ou posterior. Para versões do Teamcenter Visualization anteriores à V2312.0009, atualize para a versão V2312.0009 ou posterior. Para versões do Teamcenter Visualization anteriores à V2406.0007, atualize para a versão V2406.0007 ou posterior. Para versões do Teamcenter Visualization anteriores à V2412.0002, atualize para a versão V2412.0002 ou posterior. Para versões do Tecnomatix Plant Simulation anteriores à V2302.0021, atualize para a versão V2302.0021 ou posterior. Para versões do Tecnomatix Plant Simulation anteriores à V2404.0010, atualize para a versão V2404.0010 ou posterior.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02887
CVE-2025-23399

Produtos afetados

Teamcenter Visualization
Tecnomatix Plant Simulation