Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Controlador de dispositivo UNITELWAY Windows (CVE-2011-3330)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
04/11/2011
Última modificación:
11/04/2025

Descripción

Un desbordamiento de búfer en el controlador de dispositivo UNITELWAY Windows, tal y como se utiliza en Schneider Electric Unity Pro v6 y versiones anteriores, en el servidor OPC Factory v3.34, en Vijeo Citect v7.20 y anteriores, en Telemecanique Driver Pack v2.6 y anteriores, en Monitor Pro v7.6 y versiones anteriores, y en PL7 Pro v4.5 y versiones anteriores, permite ejecutar código de su elección a los usuarios locales y posiblemente a los atacantes remotos también, a través de un parámetro del sistema no especificado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:schneider-electric:monitor_pro:*:*:*:*:*:*:*:* 7.6 (incluyendo)
cpe:2.3:a:schneider-electric:opc_factory_server:*:*:*:*:*:*:*:* 3.34 (incluyendo)
cpe:2.3:a:schneider-electric:pl7_pro:*:sp5:*:*:*:*:*:* 4.5 (incluyendo)
cpe:2.3:a:schneider-electric:telemecanique_driver_pack:*:*:*:*:*:*:*:* 2.6 (incluyendo)
cpe:2.3:a:schneider-electric:unity_pro:*:*:*:*:*:*:*:* 6.0 (incluyendo)
cpe:2.3:a:schneider-electric:vijeo_citect:*:*:*:*:*:*:*:* 7.20 (incluyendo)