Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-04719

Опубликовано: 12 июл. 2022
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость библиотеки APDFL инструмента для просмотра 3D JT JT2Go и системы управления жизненным циклом продукции Teamcenter Visualization связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызвать отказ в обслуживании путем открытия специально созданного вредоносного PDF файла

Вендор

Siemens AG

Наименование ПО

JT2Go
Teamcenter Visualization

Версия ПО

до 13.3.0.5 (JT2Go)
от 13.3 до 13.3.0.5 (Teamcenter Visualization)
14.0 (Teamcenter Visualization)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://cert-portal.siemens.com/productcert/pdf/ssa-829738.pdf
Организационные меры:
Компания «Сименс» определила следующие конкретные обходные пути и меры по снижению риска:
Не следует открывать ненадежные файлы в приложениях JT2Go и Teamcenter Visualization.

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 20%
0.00065
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
больше 3 лет назад

The APDFL.dll in Siemens JT2Go prior to V13.3.0.5 and Siemens Teamcenter Visualization prior to V14.0.0.2 contains an out of bounds write past the fixed-length heap-based buffer while parsing specially crafted PDF files. This could allow an attacker to execute code in the context of the current process.

CVSS3: 7.8
github
больше 3 лет назад

The APDFL.dll in Siemens JT2Go prior to V13.3.0.5 and Siemens Teamcenter Visualization prior to V14.0.0.2 contains an out of bounds write past the fixed-length heap-based buffer while parsing specially crafted PDF files. This could allow an attacker to execute code in the context of the current process.

EPSS

Процентиль: 20%
0.00065
Низкий

7.8 High

CVSS3

7.2 High

CVSS2