PT-2020-1961 · Delta Industrial Automation · Cncsoft Screeneditor

Publicado

2020-02-12

·

Atualizado

2020-03-20

·

CVE-2020-7002

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Delta Industrial Automation CNCSoft ScreenEditor, versões 1.00.96 e anteriores
Descrição
O problema é causado por múltiplos estouros de buffer baseados em pilha que podem ser explorados quando um usuário válido abre um arquivo de entrada malicioso especialmente criado. Isso pode permitir que um invasor remoto execute código arbitrário no sistema alvo ao abrir um arquivo especialmente criado no formato DPB. A vulnerabilidade está relacionada à análise de arquivos DPB, especificamente ao parâmetro GifName.
Recomendações
Para as versões 1.00.96 e anteriores, considere desativar a funcionalidade de análise de arquivos DPB até que um patch esteja disponível. Restrinja o acesso ao parâmetro GifName no módulo de análise de arquivos DPB para minimizar o risco de exploração. Evite usar o formato de arquivo DPB com o CNCSoft ScreenEditor até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-01259
CVE-2020-7002
ZDI-20-308
ZDI-20-309

Produtos afetados

Cncsoft Screeneditor