Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-01159

Опубликовано: 13 дек. 2022
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость библиотеки APDFL.dll инструмента для просмотра 3D JT JT2Go и системы управления жизненным циклом продукции Teamcenter Visualization связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Вендор

Siemens AG

Наименование ПО

Teamcenter Visualization
JT2Go

Версия ПО

от 13.3.0 до 13.3.0.8 (Teamcenter Visualization)
от 14.0 до 14.0.0.4 (Teamcenter Visualization)
от 14.1 до 14.1.0.5 (Teamcenter Visualization)
до 14.1.0.5 (JT2Go)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- не открывать ненадежные PDF-файлы в JT2Go и Teamcenter Visualization.
Использование рекомендаций:
https://cert-portal.siemens.com/productcert/html/ssa-360681.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 24%
0.00081
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
около 3 лет назад

The APDFL.dll contains a memory corruption vulnerability while parsing specially crafted PDF files. This could allow an attacker to execute code in the context of the current process.

CVSS3: 7.8
github
около 3 лет назад

The APDFL.dll contains a memory corruption vulnerability while parsing specially crafted PDF files. This could allow an attacker to execute code in the context of the current process.

EPSS

Процентиль: 24%
0.00081
Низкий

7.8 High

CVSS3

7.2 High

CVSS2