PT-2024-2690 · Parasolid · Parasolid

CVE-2024-22043

·

Publicado

2024-02-13

·

Atualizado

2024-10-10

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Parasolid V35.0 anteriores à V35.0.251
Versões do Parasolid V35.1 anteriores à V35.1.170
Descrição
O problema está relacionado a uma vulnerabilidade de desreferência de ponteiro nulo no Parasolid durante a análise de arquivos XT especialmente criados. Isso poderia permitir que um invasor causasse uma falha no aplicativo, resultando em uma condição de negação de serviço.
Recomendações
Para as versões do Parasolid V35.0 anteriores à V35.0.251, atualize para a versão V35.0.251 ou posterior.
Para versões do Parasolid V35.1 anteriores à V35.1.170, atualize para a versão V35.1.170 ou posterior.

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02801
CVE-2024-22043

Produtos afetados

Parasolid