PT-2025-50735 · Azeotech · Daqfactory

CVE-2025-66584

·

Publicado

2025-12-11

·

Atualizado

2025-12-12

CVSS v4.0

7.3

Alta

VetorAV:L/AC:H/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas AzeoTech DAQFactory versão 20.7 (Build 2555)
Descrição Existe um overflow de buffer baseado em pilha no AzeoTech DAQFactory versão 20.7 (Build 2555). Este problema pode ser acionado pelo processamento de arquivos .ctl especialmente criados, resultando em corrupção de memória. A exploração bem-sucedida pode permitir que um atacante execute código no processo atual.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66584

Produtos afetados

Daqfactory