PT-2024-3704 · Omron · Sysmac Studio+1

·

CVE-2024-31413

·

Publicado

2024-04-22

·

Atualizado

2024-07-03

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões 4.61.1 e anteriores do CX-One
Versões 1.56 e anteriores do Sysmac Studio
Descrição
O problema está relacionado ao uso de uma função que libera um ponteiro que não está no início de um buffer, o que pode ser explorado para executar código arbitrário. Isso pode ser feito abrindo um arquivo de projeto especialmente criado para esse fim.
Recomendações
Para as versões 4.61.1 e anteriores do CX-One, atualize para uma versão posterior à 4.61.1 para resolver o problema.
Para as versões 1.56 e anteriores do Sysmac Studio, atualize para uma versão posterior à 1.56 para resolver o problema.
Como solução temporária, considere restringir a abertura de arquivos de projeto provenientes de fontes não confiáveis para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04050
CVE-2024-31413

Produtos afetados

Cx-One
Sysmac Studio