Rockwell Automation informuje o nowych podatnościach w swoich produktach. (P25-252)

cert.pse-online.pl 3 tygodni temu
ProduktArena® Simulation – 16.20.09 i starsze
Numer CVECVE-2025-7025
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisW dotkniętym problemem produkcie występuje problem nadużywania pamięci. Plik niestandardowy może zmusić Arena Simulation do odczytu i zapisu danych poza limitem pamięci. Prawidłowe użycie wymaga działania użytkownika, takiego jak otwarcie nieprawidłowego pliku lub strony internetowej. W takim przypadku atakujący może wykonać kod lub ujawnić informacje.
Numer CVECVE-2025-7032
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisW dotkniętym problemem produkcie występuje problem nadużywania pamięci. Plik niestandardowy może zmusić Arena Simulation do odczytu i zapisu danych poza limitem pamięci. Prawidłowe użycie wymaga działania użytkownika, takiego jak otwarcie nieprawidłowego pliku lub strony internetowej. W takim przypadku atakujący może wykonać kod lub ujawnić informacje.
Numer CVECVE-2025-7033
Krytyczność7.8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisW dotkniętym problemem produkcie występuje problem nadużywania pamięci. Plik niestandardowy może zmusić Arena Simulation do odczytu i zapisu danych poza limitem pamięci. Prawidłowe użycie wymaga działania użytkownika, takiego jak otwarcie nieprawidłowego pliku lub strony internetowej. W takim przypadku atakujący może wykonać kod lub ujawnić informacje.
AktualizacjaTAK
Linkhttps://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1731.html
Idź do oryginalnego materiału