PT-2025-47004 · Advantech · Advantech Tp-3250
CVE-2025-63701
·
Publicado
2025-11-14
·
Atualizado
2025-11-14
CVSS v3.1
6.8
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Driver de impressora Advantech TP-3250 versões v0.3.9200.20789
Descrição
Existe um problema de corrupção de heap no componente
DrvUI x64 ADVANTECH.dll do driver de impressora Advantech TP-3250. O problema ocorre quando a função DocumentPropertiesW() é chamada com um valor dmDriverExtra válido, mas com um buffer de saída de tamanho insuficiente. O driver assume incorretamente que o tamanho do buffer de saída corresponde ao tamanho do buffer de entrada, resultando em operações de memória inválidas e corrupção de heap. Isso pode levar à negação de serviço através de falhas na aplicação e potencialmente à execução de código no espaço do usuário. É necessário acesso local para a exploração.Recomendações
Atualize o driver de impressora Advantech TP-3250 para uma versão mais recente que corrija este problema.
Exploit
Correção
DoS
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Advantech Tp-3250