Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OPCTest.exe (CVE-2015-1007)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
25/03/2019
Última modificación:
09/10/2019

Descripción

Un archivo de configuración especialmente manipulado podría ser utilizado para provocar un desbordamiento de búfer basado en pila en el OPCTest.exe, lo cual podría permitir la ejecución remota de código en Opto 22 PAC Project Professional, en versiones anteriores a la R9.4008, PAC Project Basic en versiones anteriores a la R9.4008, PAC Display Basic en versiones anteriores a la R9.4g, PAC Display Professional en versiones anteriores a la R9.4g y OptoOPCServer en su versión R9.4c y anteriores, que fueron instaladas por PAC Project installer, en versiones anteriores a la R9.4008, y en OptoDataLink en su versión R9.4d y anteriores, que fueron instaladas por PAC Project installer, en versiones anteriores a la R9.4008. Opto 22 recomienda que se actualice el producto a la versión más reciente cuanto antes.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opto22:optodatalink:*:*:*:*:*:*:*:* r9.4d (incluyendo)
cpe:2.3:a:opto22:optoopcserver:*:*:*:*:*:*:*:* r9.4c (incluyendo)
cpe:2.3:a:opto22:pac_display:*:*:*:*:basic:*:*:* r9.4g (excluyendo)
cpe:2.3:a:opto22:pac_display:*:*:*:*:professional:*:*:* r9.4g (excluyendo)
cpe:2.3:a:opto22:pac_project:*:*:*:*:basic:*:*:* r9.4008 (excluyendo)
cpe:2.3:a:opto22:pac_project:*:*:*:*:professional:*:*:* r9.4008 (excluyendo)


Referencias a soluciones, herramientas e información