Desbordamiento de búfer basado en pila en PLC Editor de WECON

Fecha de publicación 20/12/2019
Importancia
4 - Alta
Recursos Afectados

PLC Editor, versión 1.3.5_20190129.

Descripción

Francis Provencher (PRL) y Natnael Samson (Natti), de Trend Micro’s Zero Day Initiative, han reportado una vulnerabilidad de tipo desbordamiento de búfer basado en pila (stack).

Solución

WECON está desarrollando una solución. Para más información, contactar con la web de soporte de WECON.

Detalle

Un atacante podría explotar la vulnerabilidad detectada, de tipo desbordamiento de búfer basado en pila (stack), utilizando un archivo de proyecto, especialmente diseñado, para ejecutar código con los privilegios de la aplicación. Se ha reservado el identificador CVE-2019-18236 para esta vulnerabilidad.

Encuesta valoración

Etiquetas