PT-2020-1961 · Delta Industrial Automation · Cncsoft Screeneditor
Publicado
2020-02-12
·
Atualizado
2020-03-20
·
CVE-2020-7002
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Delta Industrial Automation CNCSoft ScreenEditor, versões 1.00.96 e anteriores
Descrição
O problema é causado por múltiplos estouros de buffer baseados em pilha que podem ser explorados quando um usuário válido abre um arquivo de entrada malicioso especialmente criado. Isso pode permitir que um invasor remoto execute código arbitrário no sistema alvo ao abrir um arquivo especialmente criado no formato DPB. A vulnerabilidade está relacionada à análise de arquivos DPB, especificamente ao parâmetro
GifName.Recomendações
Para as versões 1.00.96 e anteriores, considere desativar a funcionalidade de análise de arquivos DPB até que um patch esteja disponível. Restrinja o acesso ao parâmetro
GifName no módulo de análise de arquivos DPB para minimizar o risco de exploração. Evite usar o formato de arquivo DPB com o CNCSoft ScreenEditor até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cncsoft Screeneditor