PT-2022-4451 · Fatek · Fvdesigner

CVE-2022-2866

·

Publicado

2022-08-25

·

Atualizado

2022-09-03

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
FATEK FvDesigner versões 1.5.103 e anteriores
Descrição
O problema está relacionado a uma gravação fora dos limites da memória durante o processamento de arquivos de projeto. Isso pode ser explorado por um invasor para conseguir a execução de código arbitrário, caso um usuário legítimo seja induzido a utilizar arquivos de projeto criados com intenção maliciosa.
Recomendações
Para as versões 1.5.103 e anteriores do FATEK FvDesigner, evite usar arquivos de projeto criados com intenção maliciosa para impedir a execução de código arbitrário. Como solução temporária, considere restringir o uso de arquivos de projeto provenientes de fontes não confiáveis até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-05316
CVE-2022-2866
ZDI-22-1167
ZDI-22-1168
ZDI-22-1169
ZDI-22-1170
ZDI-22-1171
ZDI-22-1172
ZDI-22-1173
ZDI-22-1174

Produtos afetados

Fvdesigner