PT-2021-11290 · Siemens · Teamcenter Visualization+1
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
Versões do JT2Go anteriores à 13.1.0.1
Versões do Teamcenter Visualization anteriores à 13.1.0.1
Descrição:
Foi identificada uma vulnerabilidade nos aplicativos afetados, nos quais falta a validação adequada dos dados fornecidos pelo usuário ao analisar arquivos ASM. Isso pode desencadear uma condição de confusão de tipos, permitindo que um invasor execute código no contexto do processo atual.
Recomendações:
Para versões do JT2Go anteriores à 13.1.0.1, atualize para a versão 13.1.0.1 ou posterior.
Para versões do Teamcenter Visualization anteriores à 13.1.0.1, atualize para a versão 13.1.0.1 ou posterior.
Como solução temporária, considere restringir o uso de arquivos ASM nos aplicativos afetados até que um patch esteja disponível.
Correção
Type Confusion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jt2Go
Teamcenter Visualization