Desbordamiento de bĂșfer basado en pila en Cscape de Horner Automation

Desbordamiento de bĂșfer basado en pila en Cscape de Horner Automation

Recursos Afectados
  • Cscape, versiones 9.90 SP10 y anteriores.
DescripciĂłn

Michael Heinzl ha reportado una vulnerabilidad de severidad alta, cuya explotaciĂłn podrĂ­a permitir a un atacante ejecutar cĂłdigo arbitrario.

4 – Alta
SoluciĂłn

Horner Automation recomienda a los usuarios que actualicen a la versiĂłn v9.90 SP11 o a la Ășltima versiĂłn de software disponible.

Detalle

En las versiones 9.90 SP10 y anteriores de Horner Automation Cscape, los atacantes locales son capaces de explotar esta vulnerabilidad si un usuario abre un archivo CSP malicioso, lo que resultarĂ­a en la ejecuciĂłn de cĂłdigo arbitrario en las instalaciones afectadas de Cscape.

Se ha asignado el identificador CVE-2023-7206 para esta vulnerabilidad.

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.