Siemens Teamcenter の複数の脆弱性 (SSA-050438)

high Nessus プラグイン ID 232735

概要

リモートホストに1つ以上のセキュリティ更新がありません。

説明

リモートホストにインストールされている Siemens Teamcenter のバージョンは 14.3.0.13 より前、2000.x の 2312.0009 より前、2400.x の 2406.0007 より前、2412.x の 2412.0002 より前です。そのため、以下の複数の脆弱性の影響を受けます。

- 影響を受けるアプリケーションは、特別に細工された WRL ファイルを解析する際のメモリ破損に対して脆弱です。これにより、攻撃者が現在のプロセスのコンテキストでコードを実行する可能性があります。(CVE-2025-23400)

- 影響を受けるアプリケーションには、特別に細工された WRL ファイルの解析中の割り当てられた構造体の終端を越えた領域外読み取りが含まれます。これにより、攻撃者が現在のプロセスのコンテキストでコードを実行する可能性があります。(CVE-2025-23401)

影響を受けるアプリケーションには、特別に細工された WRL ファイルを解析する際に引き起こされる可能性のある、メモリ解放後使用 (use-after-free) の脆弱性が存在します。攻撃者はこの脆弱性を利用して、現在のプロセスのコンテキストでコードを実行する可能性があります。(CVE-2025-23402)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Siemens Teamcenter バージョン 14.3.0.13、2312.0009、2406.0007、2412.0002、またはそれ以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?cba4f45e

プラグインの詳細

深刻度: High

ID: 232735

ファイル名: siemens_teamcenter_ssa_050438.nasl

バージョン: 1.2

タイプ: local

エージェント: windows

ファミリー: Misc.

公開日: 2025/3/14

更新日: 2025/5/16

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.2

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2025-23396

CVSS v3

リスクファクター: High

基本値: 7.8

ベクトル: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

脆弱性情報

CPE: cpe:/a:seimens:teamccenter

必要な KB アイテム: installed_sw/Siemens Teamcenter

パッチ公開日: 2025/3/11

脆弱性公開日: 2025/3/11

参照情報

CVE: CVE-2025-23396, CVE-2025-23397, CVE-2025-23398, CVE-2025-23399, CVE-2025-23400, CVE-2025-23401, CVE-2025-23402, CVE-2025-27438

IAVA: 2025-A-0168-S