Snap7-Rs · Snap7-Rs · CVE-2025-15247
**Nome do Software Vulnerável e Versões Afetadas**
Versões do snap7-rs anteriores a 153d3e8c16decd7271e2a5b2e3da4d6f68589424
**Descrição**
Existe uma falha no snap7-rs que pode levar a um estouro de buffer baseado em heap. O problema está localizado na função `snap7 rs::client::S7Client::download` no arquivo `client.rs`. Essa manipulação pode ser acionada remotamente. O exploit está disponível publicamente.
**Recomendações**
Atualize o snap7-rs para uma versão anterior a 153d3e8c16decd7271e2a5b2e3da4d6f68589424.
Como medida de contorno temporária, considere restringir o uso da função `snap7 rs::client::S7Client::download` até que um patch esteja disponível.