PT-2025-35370 · Unknown · Sunway Forcecontrol

CVE-2011-10032

·

Publicado

2025-08-30

·

Atualizado

2025-08-30

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Sunway ForceControl versões 6.1 SP3 e anteriores
Descrição As versões 6.1 SP3 e anteriores do Sunway ForceControl contêm um estouro de buffer na pilha no serviço SNMP NetDBServer, que escuta na porta TCP 2001. O problema ocorre quando o serviço recebe um pacote manipulado utilizando o opcode 0x57 com um payload excessivamente longo. A verificação de limites inadequada durante a análise do pacote permite que dados controlados pelo invasor sobrescrevam o Manipulador de Exceção Estruturada (SEH), possibilitando potencialmente a execução arbitrária de código dentro do contexto do serviço. Isso pode ser explorado remotamente sem autenticação, levando potencialmente ao comprometimento total do sistema em hosts Windows afetados.
Recomendações As versões anteriores à 6.1 SP3 devem ser atualizadas.

Correção

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2011-10032

Produtos afetados

Sunway Forcecontrol