Desbordamiento de búfer basado en pila en PLC Editor de WECON
Fecha de publicación
20/12/2019
Importancia
4 - Alta
Recursos Afectados
PLC Editor, versión 1.3.5_20190129.
Descripción
Francis Provencher (PRL) y Natnael Samson (Natti), de Trend Micro’s Zero Day Initiative, han reportado una vulnerabilidad de tipo desbordamiento de búfer basado en pila (stack).
Solución
WECON está desarrollando una solución. Para más información, contactar con la web de soporte de WECON.
Detalle
Un atacante podría explotar la vulnerabilidad detectada, de tipo desbordamiento de búfer basado en pila (stack), utilizando un archivo de proyecto, especialmente diseñado, para ejecutar código con los privilegios de la aplicación. Se ha reservado el identificador CVE-2019-18236 para esta vulnerabilidad.
Listado de referencias
Etiquetas