Vulnerabilidad en JT2Go, Parasolid y Teamcenter Visualization (CVE-2024-26276)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/04/2024
Última modificación:
03/10/2025
Descripción
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones < V2312.0004), Parasolid V35.1 (Todas las versiones < V35.1.254), Parasolid V36.0 (Todas las versiones < V36.0.207), Parasolid V36.1 (Todas las versiones < V36.1.147), Teamcenter Visualization V14.2 (todas las versiones), Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.9), Teamcenter Visualization V2312 (todas las versiones < V2312.0004). La aplicación afectada contiene una vulnerabilidad de agotamiento de pila mientras analiza un archivo X_T especialmente manipulado. Esto podría permitir que un atacante provoque una condición de denegación de servicio.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:siemens:jt2go:*:*:*:*:*:*:*:* | 2312.0004 (excluyendo) | |
| cpe:2.3:a:siemens:parasolid:*:*:*:*:*:*:*:* | 35.1 (incluyendo) | 35.1.254 (excluyendo) |
| cpe:2.3:a:siemens:parasolid:*:*:*:*:*:*:*:* | 36.0 (incluyendo) | 36.0.207 (excluyendo) |
| cpe:2.3:a:siemens:parasolid:*:*:*:*:*:*:*:* | 36.1 (incluyendo) | 36.1.147 (excluyendo) |
| cpe:2.3:a:siemens:teamcenter_visualization:*:*:*:*:*:*:*:* | 14.2 (incluyendo) | 14.2.0.12 (excluyendo) |
| cpe:2.3:a:siemens:teamcenter_visualization:*:*:*:*:*:*:*:* | 14.3 (incluyendo) | 14.3.0.9 (excluyendo) |
| cpe:2.3:a:siemens:teamcenter_visualization:*:*:*:*:*:*:*:* | 2312.0 (incluyendo) | 2312.0004 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



