PT-2024-2510 · Automationdirect · Automationdirect C-More Ea9 Hmi
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
AutomationDirect C-MORE EA9 HMI (versões afetadas não especificadas)
Descrição
O problema está relacionado a um programa no AutomationDirect C-MORE EA9 HMI que copia um buffer de tamanho controlado pelo usuário para um buffer de tamanho limitado na pilha, o que pode levar a um estouro de pilha. Isso pode resultar em condições de negação de serviço. A vulnerabilidade também é descrita como um estouro de buffer na memória, que pode ser explorado por um invasor remoto para executar código arbitrário ou causar uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Automationdirect C-More Ea9 Hmi