PT-2020-12261 · Eaton · Eaton Hmisoft Vu3

Nattisamson

·

Publicado

2020-04-15

·

Atualizado

2020-04-22

·

CVE-2020-10637

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Eaton HMiSoft VU3 versões 3.00.23 e anteriores
Descrição
O problema está relacionado a uma leitura fora dos limites que pode ocorrer quando um arquivo de entrada especialmente criado é carregado pelo produto afetado. Isso pode levar à divulgação de informações. Os runtimes HMIVU não são afetados por esse problema.
Recomendações
Para as versões 3.00.23 e anteriores do Eaton HMiSoft VU3, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-10637
ZDI-20-490
ZDI-20-491
ZDI-20-492
ZDI-20-493

Produtos afetados

Eaton Hmisoft Vu3