Vulnerabilidad en el binario tcserver.exe en Teamcenter (CVE-2022-24290)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
20/05/2022
Última modificación:
23/02/2023
Descripción
Se ha identificado una vulnerabilidad en Teamcenter V12.4 (Todas las versiones anteriores a V12.4.0.13), Teamcenter V13.0 (Todas las versiones anteriores a V13.0.0.9), Teamcenter V13.1 (Todas las versiones), Teamcenter V13.2 (Todas las versiones anteriores a V13.2.0.8), Teamcenter V13.3 (Todas las versiones anteriores a V13.3.0.3), Teamcenter V14.0 (Todas las versiones anteriores a V14.0.0.2). El binario tcserver.exe de las aplicaciones afectadas es vulnerable a una condición de desbordamiento de pila durante el análisis de la entrada del usuario que puede hacer que el binario se bloquee
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:siemens:teamcenter:*:*:*:*:*:*:*:* | 12.4 (incluyendo) | 12.4.0.13 (excluyendo) |
| cpe:2.3:a:siemens:teamcenter:*:*:*:*:*:*:*:* | 13.0 (incluyendo) | 13.0.0.9 (excluyendo) |
| cpe:2.3:a:siemens:teamcenter:*:*:*:*:*:*:*:* | 13.1 (incluyendo) | 13.1.0.9 (excluyendo) |
| cpe:2.3:a:siemens:teamcenter:*:*:*:*:*:*:*:* | 13.2 (incluyendo) | 13.2.0.8 (excluyendo) |
| cpe:2.3:a:siemens:teamcenter:*:*:*:*:*:*:*:* | 13.3 (incluyendo) | 13.3.0.3 (excluyendo) |
| cpe:2.3:a:siemens:teamcenter:14.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



