PT-2025-35370 · Unknown · Sunway Forcecontrol
CVE-2011-10032
·
Publicado
2025-08-30
·
Atualizado
2025-08-30
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Sunway ForceControl versões 6.1 SP3 e anteriores
Descrição
As versões 6.1 SP3 e anteriores do Sunway ForceControl contêm um estouro de buffer na pilha no serviço SNMP NetDBServer, que escuta na porta TCP 2001. O problema ocorre quando o serviço recebe um pacote manipulado utilizando o opcode 0x57 com um payload excessivamente longo. A verificação de limites inadequada durante a análise do pacote permite que dados controlados pelo invasor sobrescrevam o Manipulador de Exceção Estruturada (SEH), possibilitando potencialmente a execução arbitrária de código dentro do contexto do serviço. Isso pode ser explorado remotamente sem autenticação, levando potencialmente ao comprometimento total do sistema em hosts Windows afetados.
Recomendações
As versões anteriores à 6.1 SP3 devem ser atualizadas.
Correção
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sunway Forcecontrol