PT-2021-23992 · Wecon · Wecon Levistudiou

Natnael Samson

+1

·

Publicado

2021-12-13

·

Atualizado

2022-02-28

·

CVE-2021-43983

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
WECON LeviStudioU versões 2019-09-21 e anteriores
Descrição:
O problema diz respeito a várias instâncias de estouro de buffer baseadas na pilha durante a análise de arquivos de projeto, o que pode permitir que um invasor execute código arbitrário. Isso ocorre em várias tags, incluindo Alarm, XY, BaseSet, Trend e HmiSet, onde parâmetros como WordAddr, CurScrIdAddr, HMINAME, Style, bitaddr, ScrIdWordAddr, PowerEnterTime e EnterTime estão vulneráveis a ataques de estouro de buffer.
Recomendações:
Para as versões do WECON LeviStudioU anteriores à 2019-09-21, como solução temporária, considere desativar a análise de arquivos de projeto até que um patch esteja disponível. Restrinja o acesso à funcionalidade de análise de arquivos UMP para minimizar o risco de exploração. Evite usar tags e parâmetros vulneráveis, como WordAddr, CurScrIdAddr, HMINAME, Style, bitaddr, ScrIdWordAddr, PowerEnterTime e EnterTime, nos pontos de extremidade da API afetados até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-43983
ZDI-22-034
ZDI-22-035
ZDI-22-036
ZDI-22-037
ZDI-22-038
ZDI-22-039
ZDI-22-040
ZDI-22-041
ZDI-22-042
ZDI-22-043
ZDI-22-044
ZDI-22-045
ZDI-22-046
ZDI-22-047

Produtos afetados

Wecon Levistudiou