PT-2020-3922 · Yokogawa · Stardom Vds+20

Publicado

2020-02-05

·

Atualizado

2020-02-12

·

CVE-2015-5628

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Yokogawa CENTUM CS 1000, versões R3.08.70 e anteriores
Yokogawa CENTUM CS 3000, versões R3.09.50 e anteriores
Yokogawa CENTUM CS 3000 Entry, versões R3.09.50 e anteriores
Yokogawa CENTUM VP versões R5.04.20 e anteriores
Yokogawa CENTUM VP Entry versões R5.04.20 e anteriores
Yokogawa ProSafe-RS versões R3.02.10 e anteriores
Yokogawa Exaopc versões R3.72.00 e anteriores
Yokogawa Exaquantum versões R2.85.00 e anteriores
Versões R2.50.30 e anteriores do Yokogawa Exaquantum/Batch
Versões R3.96.10 e anteriores do Yokogawa Exapilot
Versões R3.40.00 e anteriores do Yokogawa Exaplog
Versões R4.03.20 e anteriores do Yokogawa Exasmoc
Versões R4.03.20 e anteriores do Yokogawa Exarqe
Versões R2.01.02 e anteriores do Yokogawa Field Wireless Device OPC Server
Versões R3.12.00 e anteriores do Yokogawa PRM
Versões R7.30.01 e anteriores do Yokogawa STARDOM VDS
Versões R3.40 e anteriores do Yokogawa STARDOM OPC Server para Windows
Versões R10.01 e anteriores do Yokogawa FAST/TOOLS
Versões R5.05.01 e anteriores do Yokogawa B/M9000CS
Versões R7.03.04 e anteriores do Yokogawa B/M9000 VP
Versões R1.01 ou R1.02 do Yokogawa FieldMate
Descrição:
A vulnerabilidade está relacionada a um estouro de buffer baseado em pilha que permite que invasores remotos executem código arbitrário por meio de um pacote malicioso. Isso pode ser explorado por um invasor remoto para executar código arbitrário.
Recomendações:
Para o Yokogawa CENTUM CS 1000 versões R3.08.70 e anteriores, atualize para uma versão posterior à R3.08.70.
Para o Yokogawa CENTUM CS 3000

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04315
CVE-2015-5628

Produtos afetados

B/M9000 Vp
B/M9000Cs
Centum Cs 1000
Centum Cs 3000
Centum Cs 3000 Entry
Centum Vp
Centum Vp Entry
Exaopc
Exapilot
Exaplog
Exaquantum
Exaquantum/Batch
Exarqe
Exasmoc
Fast/Tools
Field Wireless Device Opc Server
Fieldmate
Prm
Prosafe-Rs
Stardom Opc Server For Windows
Stardom Vds