PT-2025-20686 · Auma · Auma Mec 03.01+5
Dennis Schaefer
·
Publicado
2025-05-12
·
Atualizado
2025-06-06
·
CVE-2025-3496
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Auma AC1.2 versões 06.00.00 até 06.09.04
Auma MEC 03.01 versões anteriores a 01.02.00
Auma PROFOX versões anteriores a 01-01.10.00
Auma SGx/SVx versões 03.00.00 até 03.05.01
Auma TIGRON versões anteriores a 01-01.09.00
Auma TIGRON SIL versões anteriores a 02-01.01.00
Descrição
Um atacante remoto não autenticado pode causar um estouro de buffer, potencialmente levando a comportamento inesperado ou Negação de Serviço (DoS) via interface Bluetooth ou RS-232. Este problema está relacionado a uma cópia de buffer sem verificar o tamanho da entrada, também conhecido como 'Estouro de Buffer Clássico'.
Recomendações
Para Auma AC1.2 versões 06.00.00 até 06.09.04, atualize para uma versão posterior a 06.09.04.
Para Auma MEC 03.01 versões anteriores a 01.02.00, atualize para a versão 01.02.00 ou posterior.
Para Auma PROFOX versões anteriores a 01-01.10.00, atualize para a versão 01-01.10.00 ou posterior.
Para Auma SGx/SVx versões 03.00.00 até 03.05.01, atualize para uma versão posterior a 03.05.01.
Para Auma TIGRON versões anteriores a 01-01.09.00, atualize para a versão 01-01.09.00 ou posterior.
Para Auma TIGRON SIL versões anteriores a 02-01.01.00, atualize para a versão 02-01.01.00 ou posterior.
Correção
DoS
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Auma Ac1.2
Auma Mec 03.01
Auma Profox
Auma Sgx/Svx
Auma Tigron
Auma Tigron Sil