PT-2024-3681 · Siemens · Simcenter Femap
CVE-2024-32057
·
Publicado
2024-05-14
·
Atualizado
2024-07-09
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Simcenter Femap anteriores à V2406
Descrição
O problema está relacionado a uma vulnerabilidade de confusão de tipos durante a análise de arquivos IGS. Isso poderia permitir que um invasor executasse código no contexto do processo atual ao abrir arquivos IGS especialmente criados para esse fim.
Recomendações
Para versões do Simcenter Femap anteriores à V2406, atualize para a versão V2406 ou posterior para resolver o problema. Como solução temporária, considere evitar o uso de arquivos IGS de fontes não confiáveis até que a atualização seja aplicada. Restrinja o acesso à funcionalidade de análise de arquivos IGS para minimizar o risco de exploração.
Correção
Type Confusion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Simcenter Femap