ГрамотаИБ ГрамотаИБ

BDU:2022-03908

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1) Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,3) CVSS 3.299999952316284 · AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L

Уязвимость библиотеки Tiff_Loader.dll инструмента для просмотра 3D JT JT2Go и системы управления жизненным циклом продукции Teamcenter Visualization, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-29028

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость библиотеки Tiff_Loader.dll инструмента для просмотра 3D JT JT2Go и системы управления жизненным циклом продукции Teamcenter Visualization связана с выполнением цикла с недоступным условием выхода при синтаксическом анализе TIFF файлов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании путем открытия специально созданного вредоносного файла формата CGM, TIFF или TG4

Способ устранения

Использование рекомендаций: https://cert-portal.siemens.com/productcert/pdf/ssa-553086.pdf

Сведения записи

Дата публикации: 29.06.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Siemens AGJT2Goдо 13.3.0.3Не указана
Siemens AGTeamcenter Visualizationот 13.3 до 13.3.0.3Не указана
Siemens AGTeamcenter Visualizationот 14.0 до 14.0.0.1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.