Múltiples vulnerabilidades en LeviStudio de Wecon Technology

Fecha de publicación 30/01/2019
Importancia
5 - Crítica
Recursos Afectados
  • LeviStudioU [Actualización 06/02/2019] versiones 1.8.56 y anteriores.
Descripción

Los investigadores Natnael Samson, Ziad Badawi y Mat Powell, de Zero Day Initiative (ZDI), han identificado varias vulnerabilidades de tipo desbordamiento de búfer y corrupción de memoria.

Solución

No existe solución publicada para estas vulnerabilidades.

  • ZDI propone como medida de prevención que los productos afectados interactúen únicamente con ficheros de confianza. [Actualización 06/02/2019] WECON ha publicado una actualización para solucionar las vulnerabilidades
Detalle
  • No se valida correctamente la longitud de los datos proporcionados por el usuario antes de copiarlos en el búfer, esto podría originar un desbordamiento del mismo y permitiría a un atacante ejecutar código arbitrario. [Actualización 06/02/2019] Se ha reservado el identificador CVE-2019-6539 para esta vulnerabilidad.
  • Las cadenas leídas en la entrada no son verificadas correctamente, esto podría provocar una corrupción de memoria y permitiría a un atacante ejecutar código de forma remota.[Actualización 06/02/2019] Se ha reservado el identificador CVE-2019-6541  para esta vulnerabilidad.
  • [Actualización 06/02/2019] Un análisis de ciertas cadenas en los archivos de los proyectos, podrían permitir a un atacante ejecutar código bajo el contexto del proceso debido a múltiples desbordamientos de búfer basados en pila. Se ha reservado el identificador CVE-2019-6537 para esta vulnerabilidad.

Encuesta valoración

Listado de referencias
Etiquetas