PT-2026-66674 · Advantech+1 · Adam-3600 Edgelink+1
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado. (versões afetadas não especificadas)
Descrição
Um invasor não autenticado pode explorar um estouro de buffer baseado em pilha (stack-based buffer overflow)—uma condição em que um programa grava mais dados em um buffer localizado na pilha do que ele pode suportar—dentro dos métodos de análise de Cookie. Isso ocorre quando o recurso SafeEnhancement está habilitado, podendo levar à execução de código arbitrário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Adam-3600 Edgelink
Tbc