Firma Siemens informuje o krytycznej podatnościach w swoich produktach (P24-421)

cert.pse-online.pl 2 dni temu
ProduktOpcenter Execution Foundation -wszystkie wersje
Opcenter Intelligence -wszystkie wersje
Opcenter Quality -wszystkie wersje
Opcenter RDL -wszystkie wersje
SIMATIC PCS neo V4.0 -wszystkie wersje
SIMATIC PCS neo V4.1 -wszystkie wersje
SIMATIC PCS neo V5.0 -wszystkie wersje wersje < V5.0 Update 1
SINEC NMS -wszystkie wersje Tot-wszystkie wersje
Integrated Automation Portal (TIA Portal) V16 -wszystkie wersje
Tot-wszystkie wersje Integrated Automation Portal (TIA Portal) V17 -wszystkie wersje
Tot-wszystkie wersjey Integrated Automation Portal (TIA Portal) V18 -wszystkie wersje
Tot-wszystkie wersjey Integrated Automation Portal (TIA Portal) V19 -wszystkie wersje
Numer CVECVE-2024-49775
Krytyczność9.3/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:P/RL:O/RC:C
OpisDotknięte produkty zawierają lukę w zabezpieczeniach związaną z przepełnieniem bufora sterty w zintegrowanym komponencie UMC. Może to umożliwić niezweryfikowanemu zdalnemu atakującemu wykonanie dowolnego kodu.
AktualizacjaTAK/NIE
Linkhttps://cert-portal.siemens.com/productcert/html/ssa-928984.html?ste_sid=ed95e8fe95bcee8f48b708e479776ecf
Idź do oryginalnego materiału