PT-2020-6886 · Triangle Microworks · Dnp3 Outstation Libraries
Chris Anastasio
+1
·
Publicado
2020-04-15
·
Atualizado
2020-04-22
·
CVE-2020-6996
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Bibliotecas DNP3 Outstation da Triangle MicroWorks, versões 3.16.00 a 3.25.01
Descrição
O problema está relacionado a um estouro de buffer na pilha que pode ser desencadeado por uma mensagem especialmente criada. Isso pode ser explorado sem a necessidade de autenticação, podendo levar a uma negação de serviço. A vulnerabilidade está associada a um estouro de buffer na memória, que um invasor remoto poderia explorar.
Recomendações
Para as versões 3.16.00 a 3.25.01, atualize para uma versão que corrija o problema de estouro de buffer baseado em pilha para evitar uma possível exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dnp3 Outstation Libraries