PT-2024-4793 · Siemens · Jt Open+3
CVE-2024-37997
·
Publicado
2024-06-11
·
Atualizado
2024-10-08
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
Versões do JT Open anteriores à V11.5
Versões do JT2Go anteriores à V2406.0003
Versões do PLM XML SDK anteriores à V7.1.0.014
Versões do Teamcenter Visualization V14.2 anteriores à V14.2.0.13
Versões do Teamcenter Visualization V14.3 anteriores à V14.3.0.11
Versões do Teamcenter Visualization V2312 anteriores à V2312.0008
Versões do Teamcenter Visualization V2406 anteriores à V2406.0003
Descrição:
O problema está relacionado a uma vulnerabilidade de estouro de pilha que ocorre ao analisar arquivos XML especialmente criados. Isso poderia permitir que um invasor executasse código no contexto do processo atual usando um arquivo XML malicioso.
Recomendações:
Para versões do JT Open anteriores à V11.5, atualize para a versão V11.5 ou posterior.
Para versões do JT2Go anteriores à V2406.0003, atualize para a versão V2406.0003 ou posterior.
Para versões do PLM XML SDK anteriores à V7.1.0.014, atualize para a versão V7.1.0.014 ou posterior.
Para versões do Teamcenter Visualization V14.2 anteriores à V14.2.0.13, atualize para a versão V14.2.0.13 ou posterior.
Para versões do Teamcenter Visualization V14.3 anteriores à V14.3.0.11, atualize para a versão V14.3.0.11 ou posterior.
Para versões do Teamcenter Visualization V2312 anteriores à V2312.0008, atualize para a versão V2312.0008 ou posterior.
Para versões do Teamcenter Visualization V2406 anteriores à V2406.0003, atualize para a versão V2406.0003 ou posterior.
Correção
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jt Open
Jt2Go
Plm Xml Sdk
Teamcenter Visualization