PT-2022-28141 · Unknown · Modbus Tools Modbus Slave

·

CVE-2022-4856

·

Publicado

2022-12-30

·

Atualizado

2024-05-17

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Modbus Tools Modbus Slave, versões até 7.5.1
Descrição
Foi identificada uma falha crítica no componente mbs File Handler, especificamente no arquivo mbslave.exe, que leva a um estouro de buffer. Essa falha pode ser explorada remotamente. A falha afeta uma funcionalidade desconhecida do arquivo.
Recomendações
Para versões até 7.5.1, considere desativar o arquivo mbslave.exe ou restringir o acesso ao componente mbs File Handler até que uma correção esteja disponível. Como solução temporária, evite usar a funcionalidade afetada do arquivo mbslave.exe para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta falha.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-4856

Produtos afetados

Modbus Tools Modbus Slave