PT-2020-5909 · Phoenix Contact · Pc Worx Express+1

Mdm

·

Publicado

2020-07-01

·

Atualizado

2020-07-10

·

CVE-2020-12498

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Phoenix Contact PC Worx e PC Worx Express versão 1.87 e anteriores
Descrição:
O problema está relacionado à análise de arquivos mwe no Phoenix Contact PC Worx e PC Worx Express, que é vulnerável à execução remota de código por leitura fora dos limites. Isso se deve à validação insuficiente dos dados de entrada, permitindo que projetos PC Worx manipulados possam levar à execução remota de código. A vulnerabilidade está associada a uma leitura do buffer além de seus limites, o que poderia permitir que um invasor executasse código arbitrário.
Recomendações:
Para as versões 1.87 e anteriores, atualize para uma versão posterior à 1.87 para resolver o problema.
Como solução temporária, considere restringir o uso da análise de arquivos mwe no PC Worx e no PC Worx Express até que um patch esteja disponível.
Evite usar projetos PC Worx manipulados para minimizar o risco de exploração.

Correção

Out of bounds Read

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-02005
CVE-2020-12498
ZDI-20-826

Produtos afetados

Pc Worx
Pc Worx Express