PT-2025-47004 · Advantech · Advantech Tp-3250

CVE-2025-63701

·

Publicado

2025-11-14

·

Atualizado

2025-11-14

CVSS v3.1

6.8

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Driver de impressora Advantech TP-3250 versões v0.3.9200.20789
Descrição Existe um problema de corrupção de heap no componente DrvUI x64 ADVANTECH.dll do driver de impressora Advantech TP-3250. O problema ocorre quando a função DocumentPropertiesW() é chamada com um valor dmDriverExtra válido, mas com um buffer de saída de tamanho insuficiente. O driver assume incorretamente que o tamanho do buffer de saída corresponde ao tamanho do buffer de entrada, resultando em operações de memória inválidas e corrupção de heap. Isso pode levar à negação de serviço através de falhas na aplicação e potencialmente à execução de código no espaço do usuário. É necessário acesso local para a exploração.
Recomendações Atualize o driver de impressora Advantech TP-3250 para uma versão mais recente que corrija este problema.

Exploit

Correção

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-63701

Produtos afetados

Advantech Tp-3250