PT-2025-10733 · Siemens · Teamcenter Visualization+1

Jin Huang

·

Publicado

2025-03-11

·

Atualizado

2025-03-11

·

CVE-2025-23401

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Teamcenter Visualization anteriores à V14.3.0.13 Versões do Teamcenter Visualization anteriores à V2312.0009 Versões do Teamcenter Visualization anteriores à V2406.0007 Versões do Teamcenter Visualization anteriores à V2412.0002 Versões do Tecnomatix Plant Simulation anteriores à V2302.0021 Versões do Tecnomatix Plant Simulation anteriores à V2404.0010
Descrição Os aplicativos afetados contêm uma leitura fora dos limites além do final de uma estrutura alocada durante a análise de arquivos WRL especialmente elaborados. Isso poderia permitir que um atacante executasse código no contexto do processo atual.
Recomendações Para versões do Teamcenter Visualization anteriores à V14.3.0.13, atualize para a versão V14.3.0.13 ou posterior. Para versões do Teamcenter Visualization anteriores à V2312.0009, atualize para a versão V2312.0009 ou posterior. Para versões do Teamcenter Visualization anteriores à V2406.0007, atualize para a versão V2406.0007 ou posterior. Para versões do Teamcenter Visualization anteriores à V2412.0002, atualize para a versão V2412.0002 ou posterior. Para versões do Tecnomatix Plant Simulation anteriores à V2302.0021, atualize para a versão V2302.0021 ou posterior. Para versões do Tecnomatix Plant Simulation anteriores à V2404.0010, atualize para a versão V2404.0010 ou posterior.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02889
CVE-2025-23401

Produtos afetados

Teamcenter Visualization
Tecnomatix Plant Simulation