PT-2022-3369 · Siemens · Teamcenter

CVE-2022-24290

·

Publicado

2022-05-10

·

Atualizado

2023-02-23

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do Teamcenter anteriores à V12.4.0.13
Versões do Teamcenter anteriores à V13.0.0.9
Versões do Teamcenter anteriores à V13.2.0.8
Versões do Teamcenter anteriores à V13.3.0.3
Versões do Teamcenter anteriores à V14.0.0.2
Teamcenter V13.1 (todas as versões)
Descrição
Existe uma condição de estouro de pilha no binário tcserver.exe dos aplicativos Teamcenter afetados durante a análise da entrada do usuário, o que pode levar a uma falha no sistema. A vulnerabilidade pode ser explorada por um invasor remoto para causar uma negação de serviço.
Recomendações
Para versões do Teamcenter anteriores à V12.4.0.13, atualize para a versão V12.4.0.13 ou posterior.
Para versões do Teamcenter anteriores à V13.0.0.9, atualize para a versão V13.0.0.9 ou posterior.
Para versões do Teamcenter anteriores à V13.2.0.8, atualize para a versão V13.2.0.8 ou posterior.
Para versões do Teamcenter anteriores à V13.3.0.3, atualize para a versão V13.3.0.3 ou posterior.
Para versões do Teamcenter anteriores à V14.0.0.2, atualize para a versão V14.0.0.2 ou posterior.
Para o Teamcenter V13.1, considere desativar o binário tcserver.exe até que um patch esteja disponível.

Correção

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04136
CVE-2022-24290

Produtos afetados

Teamcenter