PT-2025-50735 · Azeotech · Daqfactory
CVE-2025-66584
·
Publicado
2025-12-11
·
Atualizado
2025-12-12
CVSS v4.0
7.3
Alta
| Vetor | AV:L/AC:H/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
AzeoTech DAQFactory versão 20.7 (Build 2555)
Descrição
Existe um overflow de buffer baseado em pilha no AzeoTech DAQFactory versão 20.7 (Build 2555). Este problema pode ser acionado pelo processamento de arquivos
.ctl especialmente criados, resultando em corrupção de memória. A exploração bem-sucedida pode permitir que um atacante execute código no processo atual.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Daqfactory