PT-2025-20686 · Auma · Auma Mec 03.01+5

Dennis Schaefer

·

Publicado

2025-05-12

·

Atualizado

2025-06-06

·

CVE-2025-3496

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Auma AC1.2 versões 06.00.00 até 06.09.04 Auma MEC 03.01 versões anteriores a 01.02.00 Auma PROFOX versões anteriores a 01-01.10.00 Auma SGx/SVx versões 03.00.00 até 03.05.01 Auma TIGRON versões anteriores a 01-01.09.00 Auma TIGRON SIL versões anteriores a 02-01.01.00
Descrição Um atacante remoto não autenticado pode causar um estouro de buffer, potencialmente levando a comportamento inesperado ou Negação de Serviço (DoS) via interface Bluetooth ou RS-232. Este problema está relacionado a uma cópia de buffer sem verificar o tamanho da entrada, também conhecido como 'Estouro de Buffer Clássico'.
Recomendações Para Auma AC1.2 versões 06.00.00 até 06.09.04, atualize para uma versão posterior a 06.09.04. Para Auma MEC 03.01 versões anteriores a 01.02.00, atualize para a versão 01.02.00 ou posterior. Para Auma PROFOX versões anteriores a 01-01.10.00, atualize para a versão 01-01.10.00 ou posterior. Para Auma SGx/SVx versões 03.00.00 até 03.05.01, atualize para uma versão posterior a 03.05.01. Para Auma TIGRON versões anteriores a 01-01.09.00, atualize para a versão 01-01.09.00 ou posterior. Para Auma TIGRON SIL versões anteriores a 02-01.01.00, atualize para a versão 02-01.01.00 ou posterior.

Correção

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3496

Produtos afetados

Auma Ac1.2
Auma Mec 03.01
Auma Profox
Auma Sgx/Svx
Auma Tigron
Auma Tigron Sil