PT-2020-12041 · Visual Components · Visual Components
Sharon Brizinov
·
Publicado
2020-11-06
·
Atualizado
2022-05-13
·
CVE-2020-10292
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H |
Nome do software vulnerável e versões afetadas
Visual Components (versões afetadas não especificadas)
Descrição
O software Visual Components, um simulador robótico, apresenta uma vulnerabilidade em seu servidor de licenças de rede. O servidor, que escuta na porta UDP 5093, não exige autenticação nem autorização para se comunicar. Isso permite que um invasor envie um pacote especialmente criado que pode fazer com que um ponteiro arbitrário da pilha seja desreferenciado, levando a uma exceção não capturada que encerra o serviço. O protocolo usado pelo serviço de gerenciamento de licenças RMS Sentinel é vulnerável a um ataque de negação de serviço (DoS) por meio de uma desreferência de ponteiro arbitrário. Essa vulnerabilidade pode ser combinada com outros problemas, como vazamentos de divulgação de informações ou estouros de pilha, para potencialmente executar código. A capacidade do software de interagir com máquinas industriais e automatizar processos pode levar a repercussões mais graves no caso de um ataque DoS, dependendo da infraestrutura do Sistema de Controle Industrial (ICS).
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Visual Components