PT-2025-49832 · Nx+2 · Nx+5

CVE-2025-40800

·

Publicado

2025-12-09

·

Atualizado

2026-01-05

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do COMOS anteriores à V10.6 Versões do NX anteriores à V2412.8700 Versões do NX anteriores à V2506.6000 Versões do Simcenter 3D anteriores à V2506.6000 Versões do Simcenter Femap anteriores à V2506.0002 Versões do Solid Edge SE2025 anteriores à V225.0 Update 10 Versões do Solid Edge SE2026 anteriores à V226.0 Update 1
Descrição O cliente IAM nos produtos afetados não realiza a validação adequada do certificado do servidor ao estabelecer conexões TLS com o servidor de autorização. Essa condição pode permitir que um atacante execute um ataque man-in-the-middle.
Recomendações Atualize o COMOS para uma versão posterior à V10.6. Atualize o NX para uma versão posterior à V2412.8700. Atualize o NX para uma versão posterior à V2506.6000. Atualize o Simcenter 3D para uma versão posterior à V2506.6000. Atualize o Simcenter Femap para uma versão posterior à V2506.0002. Atualize o Solid Edge SE2025 para uma versão posterior à V225.0 Update 10. Atualize o Solid Edge SE2026 para uma versão posterior à V226.0 Update 1.

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15985
CVE-2025-40800

Produtos afetados

Comos
Nx
Simcenter 3D
Simcenter Femap
Solid Edge Se2025
Solid Edge Se2026