PT-2026-66623 · Mz Automation Gmbh · Libiec61850
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
Existe uma falha na camada ACSE durante o processamento de PDUs AARQ (Application Association Request Protocol Data Units) durante o estabelecimento de conexão MMS. Um invasor pode fornecer um valor de comprimento de zero ou um dentro dos campos do título AP de chamada, o que pode fazer com que o parser leia além do final de um buffer de heap. Um buffer de heap é uma região de memória usada para alocação dinâmica.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Libiec61850