PT-2024-3681 · Siemens · Simcenter Femap

CVE-2024-32057

·

Publicado

2024-05-14

·

Atualizado

2024-07-09

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Simcenter Femap anteriores à V2406
Descrição
O problema está relacionado a uma vulnerabilidade de confusão de tipos durante a análise de arquivos IGS. Isso poderia permitir que um invasor executasse código no contexto do processo atual ao abrir arquivos IGS especialmente criados para esse fim.
Recomendações
Para versões do Simcenter Femap anteriores à V2406, atualize para a versão V2406 ou posterior para resolver o problema. Como solução temporária, considere evitar o uso de arquivos IGS de fontes não confiáveis até que a atualização seja aplicada. Restrinja o acesso à funcionalidade de análise de arquivos IGS para minimizar o risco de exploração.

Correção

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04025
CVE-2024-32057
ZDI-24-458

Produtos afetados

Simcenter Femap