PT-2022-25784 · Siemens · Jt2Go+1
CVE-2022-41278
·
Publicado
2022-12-13
·
Atualizado
2024-02-01
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
Versões do JT2Go anteriores à 14.1.0.6
Versões do Teamcenter Visualization V13.2 anteriores à 13.2.0.12
Versões do Teamcenter Visualization V13.3 anteriores à 13.3.0.8
Versões do Teamcenter Visualization V14.0 anteriores à 14.0.0.4
Versões do Teamcenter Visualization V14.1 anteriores à 14.1.0.6
Descrição
Existe uma vulnerabilidade de desreferência de ponteiro nulo no CGM NIST Loader.dll durante a análise de arquivos CGM especialmente criados. Isso poderia permitir que um invasor causasse uma falha no aplicativo, resultando em uma condição de negação de serviço.
Recomendações
Para versões do JT2Go anteriores à 14.1.0.6, atualize para a versão 14.1.0.6 ou posterior.
Para versões do Teamcenter Visualization V13.2 anteriores à 13.2.0.12, atualize para a versão 13.2.0.12 ou posterior.
Para versões do Teamcenter Visualization V13.3 anteriores à 13.3.0.8, atualize para a versão 13.3.0.8 ou posterior.
Para versões do Teamcenter Visualization V14.0 anteriores à 14.0.0.4, atualize para a versão 14.0.0.4 ou posterior.
Para versões do Teamcenter Visualization V14.1 anteriores à 14.1.0.6, atualize para a versão 14.1.0.6 ou posterior.
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jt2Go
Teamcenter Visualization