PT-2022-27540 · Siemens · Jt2Go+1

CVE-2022-45484

·

Publicado

2022-12-13

·

Atualizado

2023-04-11

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
Versões do JT2Go anteriores à 14.1.0.6
Versões do Teamcenter Visualization V13.2 anteriores à 13.2.0.12
Versões do Teamcenter Visualization V13.3 anteriores à 13.3.0.9
Versões do Teamcenter Visualization V14.0 anteriores à 14.0.0.5
Versões do Teamcenter Visualization V14.1 anteriores à 14.1.0.6
Descrição
Foi identificada uma vulnerabilidade no CCITT G4Decode.dll, que contém uma vulnerabilidade de leitura fora dos limites ao analisar um arquivo RAS. Isso permite que um invasor execute código no contexto do processo atual.
Recomendações
Para versões do JT2Go anteriores à 14.1.0.6, atualize para a versão 14.1.0.6 ou posterior.
Para versões do Teamcenter Visualization V13.2 anteriores à 13.2.0.12, atualize para a versão 13.2.0.12 ou posterior.
Para versões do Teamcenter Visualization V13.3 anteriores à 13.3.0.9, atualize para a versão 13.3.0.9 ou posterior.
Para versões do Teamcenter Visualization V14.0 anteriores à 14.0.0.5, atualize para a versão 14.0.0.5 ou posterior.
Para versões do Teamcenter Visualization V14.1 anteriores à 14.1.0.6, atualize para a versão 14.1.0.6 ou posterior.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-45484
ZDI-22-1684

Produtos afetados

Jt2Go
Teamcenter Visualization