ICS-CERT informuje o podatności w produktach firmy Delta Electronics. (P26-063)
cert.pse-online.pl 1 miesiąc temu
Produkt
Delta Electronics ASDA-Soft: <=7.2.0.0
Numer CVE
CVE-2026-1361
Krytyczność
7.8/10
CVSS
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
W ASDA_Soft w wersji 7.2.0.0 istnieje luka bezpieczeństwa związana z przepełnieniem bufora stosu podczas parsowania plików .par. Główną przyczyną jest nieprawidłowa walidacja parametru rozmiaru kontrolowanego przez użytkownika, który jest nieprawidłowo sprawdzany pod kątem górnych limitów bufora lokalnego. Pozwala to na zapisanie danych poza końcem bufora.