Vulnerabilidad de lectura fuera de límites en Cscape de Horner Automation

Fecha de publicación 05/02/2021
Importancia
4 - Alta
Recursos Afectados

Cscape, todas las versiones anteriores a 9.90 SP3.5.

Descripción

Francis Provencher {PRL}, en colaboración con ZDI de Trend Micro, ha notificado una vulnerabilidad, de severidad alta, de lectura fuera de límites en el producto Cscape de Horner Automation.

Solución

Horner Automation recomienda a los usuarios actualizar Cscape a la versión 9.90 SP3.5.

Detalle

Cscape carece de una validación adecuada de los datos suministrados por el usuario al analizar los archivos del proyecto, lo que podría llevar a una vulnerabilidad de lectura fuera de límites. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en el contexto del proceso actual. Se ha asignado el identificador CVE-2021-22663 para esta vulnerabilidad.

Encuesta valoración