PT-2025-50738 · Azeotech · Daqfactory
CVE-2025-66587
·
Publicado
2025-12-11
·
Atualizado
2025-12-12
CVSS v4.0
7.3
Alta
| Vetor | AV:L/AC:H/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
AzeoTech DAQFactory versão 20.7 (Build 2555)
Descrição
A aplicação é suscetível a corrupção de memória ao processar arquivos .ctl especialmente criados. A exploração bem-sucedida desta vulnerabilidade poderia permitir que um atacante executasse código com os privilégios do processo atual.
Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Correção
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Daqfactory