PT-2024-2510 · Automationdirect · Automationdirect C-More Ea9 Hmi

·

CVE-2024-25137

·

Publicado

2024-03-26

·

Atualizado

2024-03-27

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
AutomationDirect C-MORE EA9 HMI (versões afetadas não especificadas)
Descrição
O problema está relacionado a um programa no AutomationDirect C-MORE EA9 HMI que copia um buffer de tamanho controlado pelo usuário para um buffer de tamanho limitado na pilha, o que pode levar a um estouro de pilha. Isso pode resultar em condições de negação de serviço. A vulnerabilidade também é descrita como um estouro de buffer na memória, que pode ser explorado por um invasor remoto para executar código arbitrário ou causar uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02491
CVE-2024-25137

Produtos afetados

Automationdirect C-More Ea9 Hmi