« Back to list

CVE-2024-34086

Status: AnalyzedHigh (7.8)—

A vulnerability has been identified in JT2Go (All versions < V2312.0001), Teamcenter Visualization V14.1 (All versions < V14.1.0.13), Teamcenter Visualization V14.2 (All versions < V14.2.0.10), Teamcenter Visualization V14.3 (All versions < V14.3.0.7), Teamcenter Visualization V2312 (All versions < V2312.0001). The affected applications contain an out of bounds write vulnerability when parsing a specially crafted CGM file. This could allow an attacker to execute code in the context of the current process.

CVSS

Exploitation probability (EPSS)

EPSS (Exploit Prediction Scoring System, FIRST) estimates how likely a vulnerability is to be exploited in the wild within 30 days. It complements CVSS (impact) and CISA KEV (confirmed exploitation).

Affected technologies (2)

CWEs

References

Raw JSON (NVD)

Show
{
  "id": "CVE-2024-34086",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2024-34086",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "total"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2024-05-14T15:19:05.198442Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "productcert@siemens.com",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.8,
          "attackVector": "LOCAL",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "REQUIRED",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 1.8
      }
    ]
  },
  "affected": [
    {
      "source": "productcert@siemens.com",
      "affectedData": [
        {
          "vendor": "Siemens",
          "product": "JT2Go",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "V2312.0001",
              "versionType": "custom"
            }
          ],
          "defaultStatus": "unknown"
        },
        {
          "vendor": "Siemens",
          "product": "Teamcenter Visualization V14.1",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "V14.1.0.13",
              "versionType": "custom"
            }
          ],
          "defaultStatus": "unknown"
        },
        {
          "vendor": "Siemens",
          "product": "Teamcenter Visualization V14.2",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "V14.2.0.10",
              "versionType": "custom"
            }
          ],
          "defaultStatus": "unknown"
        },
        {
          "vendor": "Siemens",
          "product": "Teamcenter Visualization V14.3",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "V14.3.0.7",
              "versionType": "custom"
            }
          ],
          "defaultStatus": "unknown"
        },
        {
          "vendor": "Siemens",
          "product": "Teamcenter Visualization V2312",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "V2312.0001",
              "versionType": "custom"
            }
          ],
          "defaultStatus": "unknown"
        }
      ]
    },
    {
      "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
      "affectedData": [
        {
          "cpes": [
            "cpe:2.3:a:siemens:jt2go:*:*:*:*:*:*:*:*"
          ],
          "vendor": "siemens",
          "product": "jt2go",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "V2312.0001",
              "versionType": "custom"
            }
          ],
          "defaultStatus": "unknown"
        },
        {
          "cpes": [
            "cpe:2.3:a:siemens:teamcenter_visualization:14.1:*:*:*:*:*:*:*"
          ],
          "vendor": "siemens",
          "product": "teamcenter_visualization",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "V14.1.0.13",
              "versionType": "custom"
            }
          ],
          "defaultStatus": "unknown"
        },
        {
          "cpes": [
            "cpe:2.3:a:siemens:teamcenter_visualization:14.2:*:*:*:*:*:*:*"
          ],
          "vendor": "siemens",
          "product": "teamcenter_visualization",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "14.2.0.10",
              "versionType": "custom"
            }
          ],
          "defaultStatus": "unknown"
        },
        {
          "cpes": [
            "cpe:2.3:a:siemens:teamcenter_visualization:2312:*:*:*:*:*:*:*"
          ],
          "vendor": "siemens",
          "product": "teamcenter_visualization",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "V2312.0001",
              "versionType": "custom"
            }
          ],
          "defaultStatus": "unknown"
        },
        {
          "cpes": [
            "cpe:2.3:a:siemens:teamcenter_visualization:14.3:*:*:*:*:*:*:*"
          ],
          "vendor": "siemens",
          "product": "teamcenter_visualization",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "14.3.0.7",
              "versionType": "custom"
            }
          ],
          "defaultStatus": "unknown"
        }
      ]
    }
  ],
  "published": "2024-05-14T16:17:23.290",
  "references": [
    {
      "url": "https://cert-portal.siemens.com/productcert/html/ssa-661579.html",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "productcert@siemens.com"
    },
    {
      "url": "https://cert-portal.siemens.com/productcert/html/ssa-661579.html",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Analyzed",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "productcert@siemens.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-787"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "A vulnerability has been identified in JT2Go (All versions < V2312.0001), Teamcenter Visualization V14.1 (All versions < V14.1.0.13), Teamcenter Visualization V14.2 (All versions < V14.2.0.10), Teamcenter Visualization V14.3 (All versions < V14.3.0.7), Teamcenter Visualization V2312 (All versions < V2312.0001). The affected applications contain an out of bounds write vulnerability when parsing a specially crafted CGM file.\r\nThis could allow an attacker to execute code in the context of the current process."
    },
    {
      "lang": "es",
      "value": "Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones &lt; V2312.0001), Teamcenter Visualization V14.1 (Todas las versiones &lt; V14.1.0.13), Teamcenter Visualization V14.2 (Todas las versiones &lt; V14.2.0.10), Teamcenter Visualization V14.3 (Todas las versiones &lt; V14.3.0.7), Teamcenter Visualization V2312 (Todas las versiones &lt; V2312.0001). Las aplicaciones afectadas contienen una vulnerabilidad de escritura fuera de los límites al analizar un archivo CGM especialmente manipulado. Esto podría permitir a un atacante ejecutar código en el contexto del proceso actual."
    }
  ],
  "lastModified": "2026-06-17T07:32:52.670",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:siemens:jt2go:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6DED9969-3AE9-4F11-B189-5762A519960E",
              "versionEndExcluding": "2312.0001"
            },
            {
              "criteria": "cpe:2.3:a:siemens:teamcenter_visualization:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C1FD4D8B-C0DB-4248-A48F-BEDCB8E9369D",
              "versionEndExcluding": "14.1.0.13",
              "versionStartIncluding": "14.1"
            },
            {
              "criteria": "cpe:2.3:a:siemens:teamcenter_visualization:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B7554C26-5B51-4BE4-B09B-EC3A8684E8EC",
              "versionEndExcluding": "14.2.0.10",
              "versionStartIncluding": "14.2"
            },
            {
              "criteria": "cpe:2.3:a:siemens:teamcenter_visualization:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F4911865-3EE2-4F5E-A92C-3974C272C3A9",
              "versionEndExcluding": "14.3.0.7",
              "versionStartIncluding": "14.3"
            },
            {
              "criteria": "cpe:2.3:a:siemens:teamcenter_visualization:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CCA43BAF-6754-4902-A04A-BF593ED7CDBA",
              "versionEndExcluding": "2312.0001",
              "versionStartIncluding": "2312.0"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "productcert@siemens.com"
}