ICS-CERT informuje o nowych podatnościach w produktach firmy Horner Automation

cert.pse-online.pl 1 rok temu
ProduktCscape Wersja 9.90 SP 6 i wcześniejsze
Cscape Wersja 9.90 SP 7 i wcześniejsze (tylko CVE-2022-3379 i CVE-2022-3378)
Numer CVECVE-2022-3379
Krytyczność7,8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisProdukt, którego dotyczy problem, nie weryfikuje prawidłowo danych dostarczonych przez użytkownika. jeżeli użytkownik otworzy złośliwie utworzony plik FNT, osoba atakująca może wykonać dowolny kod w bieżącym procesie, zapisując go poza buforem pamięci.
Numer CVECVE-2022-3378
Krytyczność7,8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisProdukt, którego dotyczy problem, nie weryfikuje prawidłowo danych dostarczonych przez użytkownika. jeżeli użytkownik otworzy złośliwie utworzony plik FNT, osoba atakująca może wykonać dowolny kod w bieżącym procesie, uzyskując dostęp do niezainicjowanego wskaźnika, co prowadzi do zapisu w pamięci poza zakresem.
Numer CVECVE-2022-3377
Krytyczność7,8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisProdukt, którego dotyczy problem, nie weryfikuje prawidłowo danych dostarczonych przez użytkownika. jeżeli użytkownik otworzy złośliwie utworzony plik FNT, osoba atakująca może wykonać dowolny kod w bieżącym procesie, uzyskując dostęp do niezainicjowanego wskaźnika, co prowadzi do odczytu pamięci poza zakresem.
AktualizacjaTAK
Linkhttps://www.cisa.gov/uscert/ics/advisories/icsa-22-277-03
Idź do oryginalnego materiału