PT-2022-3369 · Siemens · Teamcenter
CVE-2022-24290
·
Publicado
2022-05-10
·
Atualizado
2023-02-23
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do Teamcenter anteriores à V12.4.0.13
Versões do Teamcenter anteriores à V13.0.0.9
Versões do Teamcenter anteriores à V13.2.0.8
Versões do Teamcenter anteriores à V13.3.0.3
Versões do Teamcenter anteriores à V14.0.0.2
Teamcenter V13.1 (todas as versões)
Descrição
Existe uma condição de estouro de pilha no binário tcserver.exe dos aplicativos Teamcenter afetados durante a análise da entrada do usuário, o que pode levar a uma falha no sistema. A vulnerabilidade pode ser explorada por um invasor remoto para causar uma negação de serviço.
Recomendações
Para versões do Teamcenter anteriores à V12.4.0.13, atualize para a versão V12.4.0.13 ou posterior.
Para versões do Teamcenter anteriores à V13.0.0.9, atualize para a versão V13.0.0.9 ou posterior.
Para versões do Teamcenter anteriores à V13.2.0.8, atualize para a versão V13.2.0.8 ou posterior.
Para versões do Teamcenter anteriores à V13.3.0.3, atualize para a versão V13.3.0.3 ou posterior.
Para versões do Teamcenter anteriores à V14.0.0.2, atualize para a versão V14.0.0.2 ou posterior.
Para o Teamcenter V13.1, considere desativar o binário tcserver.exe até que um patch esteja disponível.
Correção
Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Teamcenter