Múltiples vulnerabilidades en LeviStudio de Wecon Technology
Fecha de publicación
30/01/2019
Importancia
5 - Crítica
Recursos Afectados
- LeviStudioU [Actualización 06/02/2019] versiones 1.8.56 y anteriores.
Descripción
Los investigadores Natnael Samson, Ziad Badawi y Mat Powell, de Zero Day Initiative (ZDI), han identificado varias vulnerabilidades de tipo desbordamiento de búfer y corrupción de memoria.
Solución
No existe solución publicada para estas vulnerabilidades.
- ZDI propone como medida de prevención que los productos afectados interactúen únicamente con ficheros de confianza. [Actualización 06/02/2019] WECON ha publicado una actualización para solucionar las vulnerabilidades
Detalle
- No se valida correctamente la longitud de los datos proporcionados por el usuario antes de copiarlos en el búfer, esto podría originar un desbordamiento del mismo y permitiría a un atacante ejecutar código arbitrario. [Actualización 06/02/2019] Se ha reservado el identificador CVE-2019-6539 para esta vulnerabilidad.
- Las cadenas leídas en la entrada no son verificadas correctamente, esto podría provocar una corrupción de memoria y permitiría a un atacante ejecutar código de forma remota.[Actualización 06/02/2019] Se ha reservado el identificador CVE-2019-6541 para esta vulnerabilidad.
- [Actualización 06/02/2019] Un análisis de ciertas cadenas en los archivos de los proyectos, podrían permitir a un atacante ejecutar código bajo el contexto del proceso debido a múltiples desbordamientos de búfer basados en pila. Se ha reservado el identificador CVE-2019-6537 para esta vulnerabilidad.
Listado de referencias
Etiquetas