Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00129

Опубликовано: 04 дек. 2018
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость в программном обеспечении контроля температуры GUIcon связана с переполнением буфера на стеке. Эксплуатация уязвимости может позволить нарушителю, дейсвующему удаленно, выполнить произвольный код во время синтаксического анализа файла GD1

Вендор

Schneider Electric

Наименование ПО

GUIcon

Версия ПО

2.0 Gold Build 683.0 (GUIcon)

Тип ПО

Программное средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Обновление ПО до V2.0 Software Package (Gold Build 683.003):
https://www.eurotherm.com/products/temperature-controllers/config-software/guicon

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 47%
0.00244
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
около 7 лет назад

A Stack-based Buffer Overflow (CWE-121) vulnerability exists in Eurotherm by Schneider Electric GUIcon V2.0 (Gold Build 683.0) which could cause remote code to be executed when parsing a GD1 file

CVSS3: 7.8
github
больше 3 лет назад

A Stack-based Buffer Overflow (CWE-121) vulnerability exists in Eurotherm by Schneider Electric GUIcon V2.0 (Gold Build 683.0) which could cause remote code to be executed when parsing a GD1 file

EPSS

Процентиль: 47%
0.00244
Низкий

7.8 High

CVSS3

7.2 High

CVSS2