Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Teamcenter Visualization y Tecnomatix Plant Simulation (CVE-2025-23400)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
11/03/2025
Última modificación:
23/09/2025

Descripción

Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.13), Teamcenter Visualization V2312 (todas las versiones < V2312.0009), Teamcenter Visualization V2406 (todas las versiones < V2406.0007), Teamcenter Visualization V2412 (todas las versiones < V2412.0002), Tecnomatix Plant Simulation V2302 (todas las versiones < V2302.0021), Tecnomatix Plant Simulation V2404 (todas las versiones < V2404.0010). La aplicación afectada es vulnerable a la corrupción de memoria mientras analiza archivos WRL especialmente manipulados. Esto podría permitir que un atacante ejecute código en el contexto del proceso actual.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siemens:teamcenter_visualization:*:*:*:*:*:*:*:* 14.0.0 (incluyendo) 14.3.0.13 (excluyendo)
cpe:2.3:a:siemens:teamcenter_visualization:*:*:*:*:*:*:*:* 2312.0 (incluyendo) 2312.0009 (excluyendo)
cpe:2.3:a:siemens:teamcenter_visualization:*:*:*:*:*:*:*:* 2406.0 (incluyendo) 2406.0007 (excluyendo)
cpe:2.3:a:siemens:teamcenter_visualization:*:*:*:*:*:*:*:* 2412.0 (incluyendo) 2412.0002 (excluyendo)
cpe:2.3:a:siemens:tecnomatix_plant_simulation:*:*:*:*:*:*:*:* 2302.0 (incluyendo) 2302.0021 (excluyendo)
cpe:2.3:a:siemens:tecnomatix_plant_simulation:*:*:*:*:*:*:*:* 2404.0 (incluyendo) 2404.0010 (excluyendo)


Referencias a soluciones, herramientas e información