PT-2021-11290 · Siemens · Teamcenter Visualization+1

·

CVE-2020-26990

·

Publicado

2021-01-12

·

Atualizado

2022-10-06

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Versões do JT2Go anteriores à 13.1.0.1
Versões do Teamcenter Visualization anteriores à 13.1.0.1
Descrição:
Foi identificada uma vulnerabilidade nos aplicativos afetados, nos quais falta a validação adequada dos dados fornecidos pelo usuário ao analisar arquivos ASM. Isso pode desencadear uma condição de confusão de tipos, permitindo que um invasor execute código no contexto do processo atual.
Recomendações:
Para versões do JT2Go anteriores à 13.1.0.1, atualize para a versão 13.1.0.1 ou posterior.
Para versões do Teamcenter Visualization anteriores à 13.1.0.1, atualize para a versão 13.1.0.1 ou posterior.
Como solução temporária, considere restringir o uso de arquivos ASM nos aplicativos afetados até que um patch esteja disponível.

Correção

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-26990
ZDI-21-055

Produtos afetados

Jt2Go
Teamcenter Visualization