ICS-CERT informuje o nowych podatnościach w produktach firmy Delta Electronics. (P23-108)

cert.pse-online.pl 11 miesięcy temu
ProduktCNCSoft-B DOPSoft: wersje 1.0.0.4 i wcześniejsze
Numer CVECVE-2023-25177
Krytyczność7,8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisOprogramowanie CNCSoft-B DOPSoft firmy Delta Electronics w wersji 1.0.0.4 i wcześniejszych jest podatne na przepełnienie bufora oparte na stosie, co może umożliwić atakującemu wykonanie dowolnego kodu.
Numer CVECVE-2023-24014
Krytyczność7,8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisOprogramowanie CNCSoft-B DOPSoft firmy Delta Electronics w wersji 1.0.0.4 i wcześniejszych jest podatne na przepełnienie bufora oparte na stercie, co może umożliwić atakującemu wykonanie dowolnego kodu.
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-23-157-01
Idź do oryginalnego materiału