PT-2022-5827 · Omron · Omron Cx-Programmer
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Omron CX-Programmer versões 9.77 e anteriores
Descrição
O problema está relacionado a um estouro de buffer na pilha de memória, que pode ser explorado fazendo com que um usuário abra um arquivo CXP especialmente criado. Isso pode levar à divulgação de informações e/ou à execução de código arbitrário, permitindo potencialmente que um invasor obtenha acesso não autorizado a informações protegidas ou execute código arbitrário.
Recomendações
Para as versões 9.77 e anteriores do Omron CX-Programmer, considere evitar o uso de arquivos CXP especialmente criados até que um patch esteja disponível. Como solução temporária, restrinja o acesso ao software CX-Programmer para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Omron Cx-Programmer