PT-2022-6697 · Sap · Sap 3D Visual Enterprise Viewer
CVE-2022-41195
·
Publicado
2022-10-11
·
Atualizado
2023-07-10
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
SAP 3D Visual Enterprise Viewer versão 9
Descrição
O problema está relacionado a uma vulnerabilidade de corrupção de memória que pode ser acionada ao abrir arquivos especialmente criados no SAP 3D Visual Enterprise Viewer. Isso pode levar à execução remota de código quando uma vítima abre um arquivo EAAmiga Interchange File Format (.iff, 2d.x3d) manipulado, recebido de fontes não confiáveis. A vulnerabilidade é causada por uma falta de gerenciamento adequado da memória, o que pode resultar em um estouro de pilha ou na reutilização de um ponteiro pendente que aponta para um espaço sobrescrito na memória.
Recomendações
Para o SAP 3D Visual Enterprise Viewer versão 9, evite abrir arquivos de fontes não confiáveis, especialmente aqueles nos formatos .iff e 2d.x3d, até que uma correção esteja disponível. Como solução alternativa temporária, considere restringir o acesso à funcionalidade de análise de arquivos para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Memory Corruption
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sap 3D Visual Enterprise Viewer