Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-04715

Опубликовано: 08 апр. 2022
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость реализации режима восстановления набора средств разработки программного обеспечения для инженерных приложений Drawings SDK инструмента для просмотра 3D JT JT2Go и системы управления жизненным циклом продукции Teamcenter Visualization связана с чтением за границами буфера в памяти при обработке файлов DWG с недопустимым номером вершины. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Вендор

Siemens AG
Open Design Alliance (ODA)

Наименование ПО

JT2Go
Teamcenter Visualization
Drawings SDK
COMOS

Версия ПО

до 13.3.0.5 (JT2Go)
от 13.3 до 13.3.0.5 (Teamcenter Visualization)
14.0 (Teamcenter Visualization)
до 2023.3 (Drawings SDK)
13.2 (Teamcenter Visualization)
12.4 (Teamcenter Visualization)
до 10.4.4 (COMOS)

Тип ПО

Прикладное ПО информационных систем
Средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для продуктов Siemens:
https://cert-portal.siemens.com/productcert/pdf/ssa-429204.pdf
https://cert-portal.siemens.com/productcert/html/ssa-137900.html
Для Drawings SDK:
https://www.opendesign.com/security-advisories
Компенсирующие меры:
- использование антивирусного программного обеспечения для проверки файлов, полученных из недоверенных источников;

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 31%
0.00117
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
больше 3 лет назад

An issue was discovered in Open Design Alliance Drawings SDK before 2023.3. An Out-of-Bounds Read vulnerability exists when reading a DWG file with an invalid vertex number in a recovery mode. An attacker can leverage this vulnerability to execute code in the context of the current process.

CVSS3: 7.8
github
больше 3 лет назад

An issue was discovered in Open Design Alliance Drawings SDK before 2023.3. An Out-of-Bounds Read vulnerability exists when reading a DWG file with an invalid vertex number in a recovery mode. An attacker can leverage this vulnerability to execute code in the context of the current process.

EPSS

Процентиль: 31%
0.00117
Низкий

7.8 High

CVSS3

7.2 High

CVSS2