ProduktWersja Teamcenter V2412:intdot/<2412.0013
Wersja Teamcenter V2506:intdot/<2506.0010
Wersja Teamcenter V2512:intdot/<2512.2607
Wersja Teamcenter V2606:intdot/<2606.2607
Numer CVECVE-2026-58113
Krytyczność6.1/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
OpisPodatne aplikacje nieprawidłowo kodują dane wejściowe dostarczone przez użytkownika, które są następnie odzwierciedlane w kontekście atrybutów HTML w ramach procesu przekierowania uwierzytelniania (punkt końcowy `/auth/`). Może to umożliwić nieuwierzytelnionemu, zdalnemu atakującemu wstrzyknięcie dowolnego kodu JavaScript do przeglądarki uwierzytelnionego użytkownika, który otworzy specjalnie przygotowany adres URL, co pozwoli atakującemu na wykonywanie działań w ramach sesji Teamcenter należącej do ofiary.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-258-07
ProductReyrolle 7SR5 vers:intdot/<2.70
Numer CVECVE-2024-42384
Krytyczność7,5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisPodatność typu przepełnienie liczby całkowitej (integer overflow) lub zawinięcie wartości (wraparound) w serwerze WWW Cesanta Mongoose w wersji 7.14 umożliwia atakującemu wysłanie nietypowego pakietu TLS i wywołanie błędu naruszenia ochrony pamięci (segmentation fault) w aplikacji.
  
Numer CVECVE-2024-42385
Krytyczność4,0/10
CVSSAV:L/AC:H/PR:H/UI:R/S:U/C:N/I:N/A:H
OpisPodatność wynikająca z niewłaściwej neutralizacji znaków ograniczających w serwerze WWW Cesanta Mongoose w wersji 7.14 umożliwia wywołanie zapisu w pamięci poza wyznaczonym zakresem (out-of-bounds write), jeśli certyfikat PEM zawiera nieoczekiwane znaki.
  
Numer CVECVE-2024-42386
Krytyczność8,2/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
OpisPodatność związana z użyciem przesunięcia wskaźnika spoza zakresu (out-of-range pointer offset) umożliwia atakującemu wysłanie nietypowego pakietu TLS i wywołanie błędu naruszenia ochrony pamięci (segmentation fault) w aplikacji.
  
Numer CVECVE-2024-42391
Krytyczność4,3/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
OpisPodatność związana z użyciem przesunięcia wskaźnika spoza zakresu (out-of-range pointer offset) umożliwia atakującemu wysłanie nietypowego pakietu TLS i wymuszenie na aplikacji odczytu niezamierzonego obszaru pamięci sterty (heap memory).
  
Numer CVECVE-2024-42392
Krytyczność4,0/10
CVSSAV:L/AC:H/PR:H/UI:R/S:U/C:N/I:N/A:H
OpisPodatność wynikająca z niewłaściwej neutralizacji znaków ograniczających umożliwia wywołanie nieskończonej pętli, jeśli ciąg wejściowy zawiera nieoczekiwane znaki.
  
Numer CVECVE-2026-62645
Krytyczność9,8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisInformacje ujawniane za pośrednictwem interfejsu internetowego mogą zostać wykorzystane do obliczenia identyfikatorów sesji, co umożliwia obejście uwierzytelniania i uzyskanie nieautoryzowanego dostępu.
  
Numer CVECVE-2026-62646
Krytyczność7,4/10
CVSSAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
OpisIdentyfikator sesji jest generowany z niewystarczającą losowością, co pozwala atakującym na przewidzenie lub odgadnięcie (metodą brute-force) prawidłowych identyfikatorów sesji i obejście uwierzytelniania.
  
Numer CVECVE-2026-62648
Krytyczność7,5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisNieprawidłowa walidacja długości adresu URL w komunikatach HTTP przesyłanych przed uwierzytelnieniem prowadzi do zapisu poza zakresem pamięci, co może spowodować awarię i ponowne uruchomienie urządzenia.
  
Numer CVECVE-2026-62649
Krytyczność7,5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisSerwer WWW nie ogranicza w odpowiedni sposób wykorzystania zasobów systemowych podczas przetwarzania dużej liczby żądań HTTP, co umożliwia wywołanie odmowy usługi (DoS) poprzez spowodowanie awarii i ponownego uruchomienia urządzenia.
  
Numer CVECVE-2026-62650
Krytyczność8,8/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisMechanizmy autoryzacji po stronie serwera nie są właściwie egzekwowane, co pozwala uwierzytelnionemu użytkownikowi o niskich uprawnieniach na ich eskalację do poziomu administratora.
  
Numer CVECVE-2026-62652
Krytyczność5,3/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
OpisOprogramowanie układowe zawiera symbole debugowania, co ułatwia inżynierię wsteczną i wykrywanie kolejnych podatności.
  
Numer CVECVE-2026-62653
Krytyczność6,8/10
CVSSAV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisDane wejściowe w zastrzeżonym protokole aktualizacji oprogramowania układowego nie są właściwie weryfikowane, co w przypadku posiadania dostępu fizycznego może prowadzić do awarii systemu lub wykonania dowolnego kodu.
  
Numer CVECVE-2026-62654
Krytyczność6,8/10
CVSSAV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisTryb serwisowy pobiera i wykonuje kod bez weryfikacji jego autentyczności lub integralności, co przy dostępie fizycznym umożliwia uruchomienie niepodpisanego kodu.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-258-05