Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OPCTest.exe (CVE-2015-1007)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
25/03/2019
Última modificación:
17/06/2026

Descripción

Un archivo de configuración especialmente manipulado podría ser utilizado para provocar un desbordamiento de búfer basado en pila en el OPCTest.exe, lo cual podría permitir la ejecución remota de código en Opto 22 PAC Project Professional, en versiones anteriores a la R9.4008, PAC Project Basic en versiones anteriores a la R9.4008, PAC Display Basic en versiones anteriores a la R9.4g, PAC Display Professional en versiones anteriores a la R9.4g y OptoOPCServer en su versión R9.4c y anteriores, que fueron instaladas por PAC Project installer, en versiones anteriores a la R9.4008, y en OptoDataLink en su versión R9.4d y anteriores, que fueron instaladas por PAC Project installer, en versiones anteriores a la R9.4008. Opto 22 recomienda que se actualice el producto a la versión más reciente cuanto antes.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opto22:optodatalink:*:*:*:*:*:*:*:* r9.4d (incluyendo)
cpe:2.3:a:opto22:optoopcserver:*:*:*:*:*:*:*:* r9.4c (incluyendo)
cpe:2.3:a:opto22:pac_display:*:*:*:*:basic:*:*:* r9.4g (excluyendo)
cpe:2.3:a:opto22:pac_display:*:*:*:*:professional:*:*:* r9.4g (excluyendo)
cpe:2.3:a:opto22:pac_project:*:*:*:*:basic:*:*:* r9.4008 (excluyendo)
cpe:2.3:a:opto22:pac_project:*:*:*:*:professional:*:*:* r9.4008 (excluyendo)