Desbordamiento de búfer basado en pila en LeviStudioU de WECON

Fecha de publicación: 10/12/2021

Importancia:
Alta

Recursos afectados:

LeviStudioU, versión 2019-09-21 y anteriores.

Descripción:

Natnael Samson, en colaboración con ZDI de Trend Micro, ha reportado al CISA esta vulnerabilidad de severidad alta que podría permitir a un atacante la ejecución arbitraria de código.

Solución:

Contactar con el equipo de soporte de WECON.

CISA recomienda las siguientes medidas de mitigación:

Detalle:

Múltiples casos de desbordamiento de búfer basados en pila (stack), mientras se analizan archivos de proyecto, podrían permitir a un atacante ejecutar código arbitrario. Se ha asignado el identificador CVE-2021-43983 para esta vulnerabilidad.

Encuesta valoración

Etiquetas:
Actualización, Infraestructuras críticas, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.