Vulnerabilidad de lectura fuera de límites en Cscape de Horner Automation
Fecha de publicación
05/02/2021
Importancia
4 - Alta
Recursos Afectados
Cscape, todas las versiones anteriores a 9.90 SP3.5.
Descripción
Francis Provencher {PRL}, en colaboración con ZDI de Trend Micro, ha notificado una vulnerabilidad, de severidad alta, de lectura fuera de límites en el producto Cscape de Horner Automation.
Solución
Horner Automation recomienda a los usuarios actualizar Cscape a la versión 9.90 SP3.5.
Detalle
Cscape carece de una validación adecuada de los datos suministrados por el usuario al analizar los archivos del proyecto, lo que podría llevar a una vulnerabilidad de lectura fuera de límites. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en el contexto del proceso actual. Se ha asignado el identificador CVE-2021-22663 para esta vulnerabilidad.
Listado de referencias
Etiquetas