CVE-2021-44430
https://notcve.org/view.php?id=CVE-2021-44430
A vulnerability has been identified in JT Utilities (All versions < V13.1.1.0), JTTK (All versions < V11.1.1.0). JTTK library in affected products is vulnerable to an out of bounds write past the end of an allocated structure while parsing specially crafted JT files. This could allow an attacker to execute code in the context of the current process. (ZDI-CAN-14829) Se ha identificado una vulnerabilidad en JT Utilities (Todas las versiones anteriores a V13.1.1.0), JTTK (Todas las versiones anteriores a V11.1.1.0). La biblioteca JTTK en los productos afectados es vulnerable a una escritura fuera de límites más allá del final de una estructura asignada mientras son analizados archivos JT especialmente diseñados. • https://cert-portal.siemens.com/productcert/pdf/ssa-802578.pdf • CWE-787: Out-of-bounds Write •
CVE-2021-44431
https://notcve.org/view.php?id=CVE-2021-44431
A vulnerability has been identified in JT Utilities (All versions < V13.1.1.0), JTTK (All versions < V11.1.1.0). JTTK library in affected products is vulnerable to an out of bounds read past the end of an allocated buffer when parsing specially crafted JT files. An attacker could leverage this vulnerability to leak information in the context of the current process. (ZDI-CAN-14841) Se ha identificado una vulnerabilidad en JT Utilities (Todas las versiones anteriores a V13.1.1.0), JTTK (Todas las versiones anteriores a V11.1.1.0). La biblioteca JTTK en los productos afectados es vulnerable a una lectura fuera de límites más allá del final de un búfer asignado cuando son analizados archivos JT especialmente diseñados. • https://cert-portal.siemens.com/productcert/pdf/ssa-802578.pdf • CWE-125: Out-of-bounds Read •
CVE-2021-44014 – Siemens Solid Edge Viewer JT File Parsing Use-After-Free Remote Code Execution Vulnerability
https://notcve.org/view.php?id=CVE-2021-44014
A vulnerability has been identified in JT Open (All versions < V11.1.1.0), JT Utilities (All versions < V13.1.1.0), Solid Edge (All versions < V2023). The Jt1001.dll contains a use-after-free vulnerability that could be triggered while parsing specially crafted JT files. An attacker could leverage this vulnerability to execute code in the context of the current process. (ZDI-CAN-15057, ZDI-CAN-19081) Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2.0.5), Teamcenter Visualization (Todas las versiones anteriores a V13.2.0.5). El archivo Jt1001.dll contiene una vulnerabilidad de uso de memoria previamente liberada que podría desencadenarse al analizar archivos JT especialmente diseñados. • https://cert-portal.siemens.com/productcert/pdf/ssa-595101.pdf https://cert-portal.siemens.com/productcert/pdf/ssa-936212.pdf • CWE-416: Use After Free •
CVE-2021-44002 – Siemens Solid Edge Viewer JT File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability
https://notcve.org/view.php?id=CVE-2021-44002
A vulnerability has been identified in JT Open (All versions < V11.1.1.0), JT Utilities (All versions < V13.1.1.0), Solid Edge (All versions < V2023). The Jt1001.dll contains an out of bounds write past the end of an allocated structure while parsing specially crafted JT files. This could allow an attacker to execute code in the context of the current process. (ZDI-CAN-15058, ZDI-CAN-19076, ZDI-CAN-19077) Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.2.0.5), Teamcenter Visualization (Todas las versiones anteriores a V13.2.0.5). El archivo Jt1001.dll contiene una escritura fuera de límites más allá del final de una estructura asignada al analizar archivos JT especialmente diseñados. • https://cert-portal.siemens.com/productcert/pdf/ssa-595101.pdf https://cert-portal.siemens.com/productcert/pdf/ssa-936212.pdf • CWE-787: Out-of-bounds Write •
CVE-2021-33715
https://notcve.org/view.php?id=CVE-2021-33715
A vulnerability has been identified in JT Utilities (All versions < V13.0.2.0). When parsing specially crafted JT files, a race condition could cause an object to be released before being operated on, leading to NULL pointer deference condition and causing the application to crash. An attacker could leverage this vulnerability to cause a Denial-of-Service condition in the application. Se ha identificado una vulnerabilidad en JT Utilities (Todas las versiones anteriores a V13.0.2.0). Cuando se analizan los archivos JT especialmente diseñados, una condición de carrera podría hacer a un objeto ser liberado antes de ser operado, conllevando a una condición de desreferencia de puntero NULL y causando el bloqueo de la aplicación. • https://cert-portal.siemens.com/productcert/pdf/ssa-209268.pdf • CWE-476: NULL Pointer Dereference •