PT-2025-49832 · Nx+2 · Nx+5
CVE-2025-40800
·
Publicado
2025-12-09
·
Atualizado
2026-01-05
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do COMOS anteriores à V10.6
Versões do NX anteriores à V2412.8700
Versões do NX anteriores à V2506.6000
Versões do Simcenter 3D anteriores à V2506.6000
Versões do Simcenter Femap anteriores à V2506.0002
Versões do Solid Edge SE2025 anteriores à V225.0 Update 10
Versões do Solid Edge SE2026 anteriores à V226.0 Update 1
Descrição
O cliente IAM nos produtos afetados não realiza a validação adequada do certificado do servidor ao estabelecer conexões TLS com o servidor de autorização. Essa condição pode permitir que um atacante execute um ataque man-in-the-middle.
Recomendações
Atualize o COMOS para uma versão posterior à V10.6.
Atualize o NX para uma versão posterior à V2412.8700.
Atualize o NX para uma versão posterior à V2506.6000.
Atualize o Simcenter 3D para uma versão posterior à V2506.6000.
Atualize o Simcenter Femap para uma versão posterior à V2506.0002.
Atualize o Solid Edge SE2025 para uma versão posterior à V225.0 Update 10.
Atualize o Solid Edge SE2026 para uma versão posterior à V226.0 Update 1.
Correção
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Comos
Nx
Simcenter 3D
Simcenter Femap
Solid Edge Se2025
Solid Edge Se2026