PT-2024-2690 · Parasolid · Parasolid
CVE-2024-22043
·
Publicado
2024-02-13
·
Atualizado
2024-10-10
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do Parasolid V35.0 anteriores à V35.0.251
Versões do Parasolid V35.1 anteriores à V35.1.170
Descrição
O problema está relacionado a uma vulnerabilidade de desreferência de ponteiro nulo no Parasolid durante a análise de arquivos XT especialmente criados. Isso poderia permitir que um invasor causasse uma falha no aplicativo, resultando em uma condição de negação de serviço.
Recomendações
Para as versões do Parasolid V35.0 anteriores à V35.0.251, atualize para a versão V35.0.251 ou posterior.
Para versões do Parasolid V35.1 anteriores à V35.1.170, atualize para a versão V35.1.170 ou posterior.
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Parasolid