Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo Tiff_Loader.dll en JT2Go, Teamcenter Visualization (CVE-2022-29028)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/05/2022
Última modificación:
26/05/2022

Descripción

Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V13.3 (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V14.0 (Todas las versiones anteriores a V14.0.0.1). El archivo Tiff_Loader.dll es vulnerable a una condición de bucle infinito mientras analiza archivos TIFF especialmente diseñados. Un atacante podría aprovechar esta vulnerabilidad para bloquear la aplicación causando una condición de denegación de servicio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siemens:jt2go:*:*:*:*:*:*:*:* 13.3.0.3 (excluyendo)
cpe:2.3:a:siemens:teamcenter_visualization:*:*:*:*:*:*:*:* 13.3 (incluyendo) 13.3.0.3 (excluyendo)
cpe:2.3:a:siemens:teamcenter_visualization:*:*:*:*:*:*:*:* 14.0 (incluyendo) 14.0.0.1 (excluyendo)


Referencias a soluciones, herramientas e información