PT-2024-4793 · Siemens · Jt Open+3

CVE-2024-37997

·

Publicado

2024-06-11

·

Atualizado

2024-10-08

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Versões do JT Open anteriores à V11.5
Versões do JT2Go anteriores à V2406.0003
Versões do PLM XML SDK anteriores à V7.1.0.014
Versões do Teamcenter Visualization V14.2 anteriores à V14.2.0.13
Versões do Teamcenter Visualization V14.3 anteriores à V14.3.0.11
Versões do Teamcenter Visualization V2312 anteriores à V2312.0008
Versões do Teamcenter Visualization V2406 anteriores à V2406.0003
Descrição:
O problema está relacionado a uma vulnerabilidade de estouro de pilha que ocorre ao analisar arquivos XML especialmente criados. Isso poderia permitir que um invasor executasse código no contexto do processo atual usando um arquivo XML malicioso.
Recomendações:
Para versões do JT Open anteriores à V11.5, atualize para a versão V11.5 ou posterior.
Para versões do JT2Go anteriores à V2406.0003, atualize para a versão V2406.0003 ou posterior.
Para versões do PLM XML SDK anteriores à V7.1.0.014, atualize para a versão V7.1.0.014 ou posterior.
Para versões do Teamcenter Visualization V14.2 anteriores à V14.2.0.13, atualize para a versão V14.2.0.13 ou posterior.
Para versões do Teamcenter Visualization V14.3 anteriores à V14.3.0.11, atualize para a versão V14.3.0.11 ou posterior.
Para versões do Teamcenter Visualization V2312 anteriores à V2312.0008, atualize para a versão V2312.0008 ou posterior.
Para versões do Teamcenter Visualization V2406 anteriores à V2406.0003, atualize para a versão V2406.0003 ou posterior.

Correção

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05317
CVE-2024-37997

Produtos afetados

Jt Open
Jt2Go
Plm Xml Sdk
Teamcenter Visualization