MĂșltiples vulnerabilidades en Cscape de Horner Automation
raquel.loma
MiĂ©, 24/05/2023 – 11:06
raquel.loma
MiĂ©, 24/05/2023 – 11:06
Recursos Afectados
- Cscape: v9.90 SP8
- Cscape EnvisionRV: v4.70Â
DescripciĂłn
Michael Heinzl ha informado que existen 10 vulnerabilidades de severidad alta, que podrĂan permitir a un atacante revelar informaciĂłn y ejecutar cĂłdigo arbitrario.Â
4 – Alta
SoluciĂłn
- Cscape: actualizar a v9.90 SP9.Â
- Cscape Envision RV: actualizar a v4.80.
Detalle
Estas vulnerabilidades pertenecen a la siguiente tipologĂa:
- desbordamiento de bĂșfer basado en pila (CVE-2023-29503);
- lectura fuera de lĂmites (CVE-2023-32281, CVE-2023-32289, CVE-2023-32545 y CVE-2023-27916);
- uso de memoria después de ser liberada (CVE-2023-28653);
- acceso de puntero no inicializado (CVE-2023-31244);
- restricciĂłn incorrecta de operaciones dentro de los lĂmites de un bĂșfer de memoria (CVE-2023-32203, CVE-2023-32539 y CVE-2023-31278).
Listado de referencias
Ir a la fuente
Author: raquel.loma
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.