Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-00132

Опубликовано: 22 авг. 2016
Источник: fstec
CVSS2: 7.9

Описание

Уязвимость встроенного программного обеспечения программируемого логического контроллера ОВЕН ПЛК110 связана с отсутствием проверки длины имени файла в ходе формирования текстового сообщения об ошибке, возникшей при обработке запроса на чтение или запись файла, что приводит к переполнению буфера на стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить перезапись размещенных в стеке адресов возврата функций или выполнить произвольный код путем передачи длинной строки в качестве имени файла

Вендор

ООО «ОВЕН»

Наименование ПО

ОВЕН ПЛК110

Версия ПО

до 0.3.64 (ОВЕН ПЛК110)

Тип ПО

ПО программно-аппаратного средства АСУ ТП

Операционные системы и аппаратные платформы

ООО «ОВЕН» Segger embOS 3.88

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,9)

Возможные меры по устранению уязвимости

Обновление встроенного программного обеспечения до версии 0.3.64 или выше

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

7.9 High

CVSS2

7.9 High

CVSS2