Описание
Уязвимость программного обеспечения для дискретного моделирования событий и автоматизации Rockwell Automation Arena связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию и выполнить произвольный код при условии открытия пользователем специально сформированного DOE-файла
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
7.8 High
CVSS3
7.2 High
CVSS2
Связанные уязвимости
A local code execution vulnerability exists in the Rockwell Automation Arena® due to a stack-based memory buffer overflow. The flaw is result of improper validation of user-supplied data. If exploited a threat actor can disclose information and execute arbitrary code on the system. To exploit the vulnerability a legitimate user must open a malicious DOE file.
A local code execution vulnerability exists in the Rockwell Automation Arena® due to a stack-based memory buffer overflow. The flaw is result of improper validation of user-supplied data. If exploited a threat actor can disclose information and execute arbitrary code on the system. To exploit the vulnerability a legitimate user must open a malicious DOE file.
EPSS
7.8 High
CVSS3
7.2 High
CVSS2