PT-2024-14794 · Honeywell · Honeywell

CVE-2023-5394

·

Publicado

2024-04-11

·

Atualizado

2024-04-12

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
Produto Honeywell (versões afetadas não especificadas)
Descrição
O problema ocorre quando um servidor recebe uma mensagem malformada em que o nome do host da mensagem GCL é muito grande, podendo causar um estouro de pilha. Isso pode resultar na possível execução remota de código.
Recomendações
Atualize para a versão mais recente do produto. Consulte a Notificação de Segurança da Honeywell para obter recomendações sobre atualização e versões.

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-5394

Produtos afetados

Honeywell