PT-2022-5827 · Omron · Omron Cx-Programmer

·

CVE-2022-43667

·

Publicado

2022-11-25

·

Atualizado

2025-04-23

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Omron CX-Programmer versões 9.77 e anteriores
Descrição
O problema está relacionado a um estouro de buffer na pilha de memória, que pode ser explorado fazendo com que um usuário abra um arquivo CXP especialmente criado. Isso pode levar à divulgação de informações e/ou à execução de código arbitrário, permitindo potencialmente que um invasor obtenha acesso não autorizado a informações protegidas ou execute código arbitrário.
Recomendações
Para as versões 9.77 e anteriores do Omron CX-Programmer, considere evitar o uso de arquivos CXP especialmente criados até que um patch esteja disponível. Como solução temporária, restrinja o acesso ao software CX-Programmer para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-07233
CVE-2022-43667

Produtos afetados

Omron Cx-Programmer