Описание
Уязвимость исполняемого файла Def.exe модуля IGSS Definition SCADA-системы IGSS связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Вендор
Schneider Electric
Наименование ПО
IGSS Definition
Версия ПО
до 18.0.0.26125 (IGSS Definition)
Тип ПО
Средство АСУ ТП
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,4)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://www.se.com/ww/en/work/support/cybersecurity/security-notifications.jsp
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 10%
0.00201
Низкий
7.8 High
CVSS3
7.2 High
CVSS2
Связанные уязвимости
nvd
3 дня назад
CWE-787 Out-of-bounds write vulnerability exists that could cause loss of data or potentially risk arbitrary code execution when a malicious CGF file is imported to IGSS Definition.
github
3 дня назад
CWE-787 Out-of-bounds write vulnerability exists that could cause loss of data or potentially risk arbitrary code execution when a malicious CGF file is imported to IGSS Definition.
EPSS
Процентиль: 10%
0.00201
Низкий
7.8 High
CVSS3
7.2 High
CVSS2