Описание
Уязвимость библиотеки APDFL.dll инструмента для просмотра 3D JT JT2Go и системы управления жизненным циклом продукции Teamcenter Visualization связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Вендор
Siemens AG
Наименование ПО
Teamcenter Visualization
JT2Go
Версия ПО
от 13.3.0 до 13.3.0.8 (Teamcenter Visualization)
от 14.0 до 14.0.0.4 (Teamcenter Visualization)
от 14.1 до 14.1.0.5 (Teamcenter Visualization)
до 14.1.0.5 (JT2Go)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Возможные меры по устранению уязвимости
Компенсирующие меры:
- не открывать ненадежные PDF-файлы в JT2Go и Teamcenter Visualization.
Использование рекомендаций:
https://cert-portal.siemens.com/productcert/html/ssa-360681.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
- SSA
- ICSA
EPSS
Процентиль: 24%
0.00081
Низкий
7.8 High
CVSS3
7.2 High
CVSS2
Связанные уязвимости
CVSS3: 7.8
nvd
около 3 лет назад
The APDFL.dll contains a memory corruption vulnerability while parsing specially crafted PDF files. This could allow an attacker to execute code in the context of the current process.
CVSS3: 7.8
github
около 3 лет назад
The APDFL.dll contains a memory corruption vulnerability while parsing specially crafted PDF files. This could allow an attacker to execute code in the context of the current process.
EPSS
Процентиль: 24%
0.00081
Низкий
7.8 High
CVSS3
7.2 High
CVSS2