ICS-CERT informuje o nowych podatnościach w produktach firmy Omron

cert.pse-online.pl 1 rok temu
ProduktCX-Programmer: wersja 9.78 i wcześniejsze
Numer CVECVE-2022-3398
Krytyczność7,8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisProdukt, którego dotyczy problem, jest podatny na zapis poza granicami w programie CX-P.exe, który może umożliwić osobie atakującej wykonanie dowolnego kodu.
Numer CVECVE-2022-3396
Krytyczność7,8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisProdukt, którego dotyczy problem, jest podatny na zapis poza granicami w CX-P, co może umożliwić osobie atakującej wykonanie dowolnego kodu.
Numer CVECVE-2022-3397
Krytyczność7,8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisProdukt, którego dotyczy problem, jest podatny na atak Out-of-Bounds Write CX-P, który może umożliwić osobie atakującej wykonanie dowolnego kodu.
AktualizacjaTAK
Linkhttps://www.cisa.gov/uscert/ics/advisories/icsa-22-277-04
Idź do oryginalnego materiału