PT-2025-10734 · Siemens · Teamcenter Visualization+1

Publicado

2025-03-11

·

Atualizado

2025-03-11

·

CVE-2025-23402

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Teamcenter Visualization anteriores a V14.3.0.13 Versões do Teamcenter Visualization anteriores a V2312.0009 Versões do Teamcenter Visualization anteriores a V2406.0007 Versões do Teamcenter Visualization anteriores a V2412.0002 Versões do Tecnomatix Plant Simulation anteriores a V2302.0021 Versões do Tecnomatix Plant Simulation anteriores a V2404.0010
Descrição As aplicações afetadas contêm uma vulnerabilidade de uso após liberação (use-after-free) que pode ser acionada durante a análise de arquivos WRL especialmente criados. Um atacante poderia explorar esta vulnerabilidade para executar código no contexto do processo atual.
Recomendações Para as versões do Teamcenter Visualization anteriores a V14.3.0.13, atualize para a versão V14.3.0.13 ou posterior. Para as versões do Teamcenter Visualization anteriores a V2312.0009, atualize para a versão V2312.0009 ou posterior. Para as versões do Teamcenter Visualization anteriores a V2406.0007, atualize para a versão V2406.0007 ou posterior. Para as versões do Teamcenter Visualization anteriores a V2412.0002, atualize para a versão V2412.0002 ou posterior. Para as versões do Tecnomatix Plant Simulation anteriores a V2302.0021, atualize para a versão V2302.0021 ou posterior. Para as versões do Tecnomatix Plant Simulation anteriores a V2404.0010, atualize para a versão V2404.0010 ou posterior.

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02890
CVE-2025-23402

Produtos afetados

Teamcenter Visualization
Tecnomatix Plant Simulation