Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Teamcenter Visualization y Tecnomatix Plant Simulation (CVE-2025-23402)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
11/03/2025
Última modificación:
23/09/2025

Descripción

Se ha identificado una vulnerabilidad en Teamcenter Visualization V14.3 (todas las versiones < V14.3.0.13), Teamcenter Visualization V2312 (todas las versiones < V2312.0009), Teamcenter Visualization V2406 (todas las versiones < V2406.0007), Teamcenter Visualization V2412 (todas las versiones < V2412.0002), Tecnomatix Plant Simulation V2302 (todas las versiones < V2302.0021), Tecnomatix Plant Simulation V2404 (todas las versiones < V2404.0010). Las aplicaciones afectadas contienen una vulnerabilidad de uso posterior a la liberación que podría activarse al analizar archivos WRL especialmente manipulados. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en el contexto del proceso actual.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siemens:teamcenter_visualization:*:*:*:*:*:*:*:* 14.0.0 (incluyendo) 14.3.0.13 (excluyendo)
cpe:2.3:a:siemens:teamcenter_visualization:*:*:*:*:*:*:*:* 2312.0 (incluyendo) 2312.0009 (excluyendo)
cpe:2.3:a:siemens:teamcenter_visualization:*:*:*:*:*:*:*:* 2406.0 (incluyendo) 2406.0007 (excluyendo)
cpe:2.3:a:siemens:teamcenter_visualization:*:*:*:*:*:*:*:* 2412.0 (incluyendo) 2412.0002 (excluyendo)
cpe:2.3:a:siemens:tecnomatix_plant_simulation:*:*:*:*:*:*:*:* 2302.0 (incluyendo) 2302.0021 (excluyendo)
cpe:2.3:a:siemens:tecnomatix_plant_simulation:*:*:*:*:*:*:*:* 2404.0 (incluyendo) 2404.0010 (excluyendo)


Referencias a soluciones, herramientas e información