PT-2025-49833 · Unknown+2 · Simcenter Studio+7

CVE-2025-40801

·

Publicado

2025-12-09

·

Atualizado

2025-12-09

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do COMOS anteriores a V10.6.8900 com Cloud Entitlement (empacotado como NX X) Versões do COMOS anteriores a V2506.6000 com Cloud Entitlement (empacotado como Simcenter X Mechanical) JT Bi-Directional Translator for STEP (versões afetadas não especificadas) Versões do NX anteriores a V2412.8900 com Cloud Entitlement (empacotado como NX X) Versões do NX anteriores a V2506.6000 com Cloud Entitlement (empacotado como NX X) Versões do Simcenter 3D anteriores a V2506.6000 com Cloud Entitlement (empacotado como Simcenter X Mechanical) Versões do Simcenter Femap anteriores a V2506.0002 com Cloud Entitlement (empacotado como Simcenter X Mechanical) Simcenter Studio (versões afetadas não especificadas) Simcenter System Architect (versões afetadas não especificadas) Versões do Tecnomatix Plant Simulation anteriores a V2504.0007
Descrição O SALT SDK não realiza a validação do certificado do servidor ao estabelecer conexões TLS com o servidor de autorização. Essa condição poderia permitir que um invasor realizasse um ataque man-in-the-middle.
Recomendações Versões do COMOS anteriores a V10.6.8900 com Cloud Entitlement (empacotado como NX X): Atualize para a versão V10.6.8900 ou posterior com Cloud Entitlement. Versões do COMOS anteriores a V2506.6000 com Cloud Entitlement (empacotado como Simcenter X Mechanical): Atualize para a versão V2506.6000 ou posterior com Cloud Entitlement. JT Bi-Directional Translator for STEP: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Versões do NX anteriores a V2412.8900 com Cloud Entitlement (empacotado como NX X): Atualize para a versão V2412.8900 ou posterior com Cloud Entitlement. Versões do NX anteriores a V2506.6000 com Cloud Entitlement (empacotado como NX X): Atualize para a versão V2506.6000 ou posterior com Cloud Entitlement. Versões do Simcenter 3D anteriores a V2506.6000 com Cloud Entitlement (empacotado como Simcenter X Mechanical): Atualize para a versão V2506.6000 ou posterior com Cloud Entitlement. Versões do Simcenter Femap anteriores a V2506.0002 com Cloud Entitlement (empacotado como Simcenter X Mechanical): Atualize para a versão V2506.0002 ou posterior com Cloud Entitlement. Simcenter Studio: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Simcenter System Architect: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Versões do Tecnomatix Plant Simulation anteriores a V2504.0007: Atualize para a versão V2504.0007 ou posterior.

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00201
CVE-2025-40801

Produtos afetados

Comos
Jt Bi-Directional Translator For Step
Nx
Simcenter 3D
Simcenter Femap
Simcenter Studio
Simcenter System Architect
Tecnomatix Plant Simulation