ICS-CERT informuje o nowych podatnościach w produktach firmy JTEKT. (P23-035)

cert.pse-online.pl 1 rok temu
ProduktOprogramowanie JTEKT ELECTRONICS Kostac do programowania sterowników PLC: wersje 1.6.9.0 i starsze
Numer CVECVE-2023-22419
Krytyczność7,8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisPo otwarciu specjalnie spreparowanego pliku projektu podczas przetwarzania bloku komentarza w informacjach o etapie następuje odczyt poza zakresem, ponieważ nie można zweryfikować końca danych.
Numer CVECVE-2023-22421
Krytyczność7,8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisPo otwarciu specjalnie spreparowanego pliku projektu następuje odczyt poza zakresem, ponieważ wielkość bufora używanego przez instrukcje programu PLC jest niewystarczająca.
Numer CVECVE-2023-22424
Krytyczność7,8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisKiedy maksymalna liczba kolumn do umieszczenia programu PLC jest poza specyfikacją po otwarciu specjalnie spreparowanego pliku projektu, proces uzyskuje dostęp do pamięci, która została już zwolniona.
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-23-096-06
ProductJTEKT ELECTRONICS Screen Creator Advance 2: Ver0.1.1.4 Build01
Numer CVECVE-2023-22345
Krytyczność7,8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisW przypadku wykrycia błędu poza specyfikacją może wystąpić zapis poza zakresem, ponieważ nie ma procesu obsługi błędów.
Numer CVECVE-2023-22346
Krytyczność7,8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisPodczas przetwarzania informacji o szablonie może wystąpić odczyt poza zakresem, ponieważ nie można zweryfikować końca danych.
Numer CVECVE-2023-22347
Krytyczność7,8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisOdczyt poza zakresem może wystąpić podczas przetwarzania informacji o strukturze pliku, ponieważ nie można zweryfikować końca danych.
Numer CVECVE-2023-22349
Krytyczność7,8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisPodczas przetwarzania informacji zarządzania ekranem może wystąpić odczyt poza zakresem, ponieważ nie można zweryfikować końca danych.
Numer CVECVE-2023-22350
Krytyczność7,8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisOdczyt poza zakresem może wystąpić podczas przetwarzania informacji zarządzania częściami, ponieważ nie można zweryfikować końca danych.
Numer CVECVE-2023-22353
Krytyczność7,8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisOdczyt wykraczający poza zakres może wystąpić podczas przetwarzania informacji zarządzania kontrolą, ponieważ nie można zweryfikować końca danych.
Numer CVECVE-2023-22360
Krytyczność7,8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisPo wykryciu błędu może wystąpić zapis poza zakresem, ponieważ nie ma procesu obsługi błędów.
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-23-096-02
Idź do oryginalnego materiału