PT-2024-3704 · Omron · Sysmac Studio+1
CVSS v2.0
7.2
Alta
| Vetor | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões 4.61.1 e anteriores do CX-One
Versões 1.56 e anteriores do Sysmac Studio
Descrição
O problema está relacionado ao uso de uma função que libera um ponteiro que não está no início de um buffer, o que pode ser explorado para executar código arbitrário. Isso pode ser feito abrindo um arquivo de projeto especialmente criado para esse fim.
Recomendações
Para as versões 4.61.1 e anteriores do CX-One, atualize para uma versão posterior à 4.61.1 para resolver o problema.
Para as versões 1.56 e anteriores do Sysmac Studio, atualize para uma versão posterior à 1.56 para resolver o problema.
Como solução temporária, considere restringir a abertura de arquivos de projeto provenientes de fontes não confiáveis para minimizar o risco de exploração.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cx-One
Sysmac Studio