PT-2020-6886 · Triangle Microworks · Dnp3 Outstation Libraries

Chris Anastasio

+1

·

Publicado

2020-04-15

·

Atualizado

2020-04-22

·

CVE-2020-6996

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Bibliotecas DNP3 Outstation da Triangle MicroWorks, versões 3.16.00 a 3.25.01
Descrição
O problema está relacionado a um estouro de buffer na pilha que pode ser desencadeado por uma mensagem especialmente criada. Isso pode ser explorado sem a necessidade de autenticação, podendo levar a uma negação de serviço. A vulnerabilidade está associada a um estouro de buffer na memória, que um invasor remoto poderia explorar.
Recomendações
Para as versões 3.16.00 a 3.25.01, atualize para uma versão que corrija o problema de estouro de buffer baseado em pilha para evitar uma possível exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-03432
CVE-2020-6996

Produtos afetados

Dnp3 Outstation Libraries