Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Device Type Manager (DTM) (CVE-2014-9206)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
14/03/2015
Última modificación:
12/04/2025

Descripción

Desbordamiento de buffer basado en pila en Device Type Manager (DTM) 3.1.6 y anterior para dispositivos Schneider Electric Invensys SRD Control Valve Positioner 960 y 991 permite a usuarios locales obtener privilegios a través de un fichero DLL malformado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:schneider-electric:device_type_manager:*:*:*:*:*:*:*:* 3.1.6 (incluyendo)