Vulnerabilidad en OPCTest.exe (CVE-2015-1007)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
25/03/2019
Última modificación:
09/10/2019
Descripción
Un archivo de configuración especialmente manipulado podría ser utilizado para provocar un desbordamiento de búfer basado en pila en el OPCTest.exe, lo cual podría permitir la ejecución remota de código en Opto 22 PAC Project Professional, en versiones anteriores a la R9.4008, PAC Project Basic en versiones anteriores a la R9.4008, PAC Display Basic en versiones anteriores a la R9.4g, PAC Display Professional en versiones anteriores a la R9.4g y OptoOPCServer en su versión R9.4c y anteriores, que fueron instaladas por PAC Project installer, en versiones anteriores a la R9.4008, y en OptoDataLink en su versión R9.4d y anteriores, que fueron instaladas por PAC Project installer, en versiones anteriores a la R9.4008. Opto 22 recomienda que se actualice el producto a la versión más reciente cuanto antes.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:opto22:optodatalink:*:*:*:*:*:*:*:* | r9.4d (incluyendo) | |
| cpe:2.3:a:opto22:optoopcserver:*:*:*:*:*:*:*:* | r9.4c (incluyendo) | |
| cpe:2.3:a:opto22:pac_display:*:*:*:*:basic:*:*:* | r9.4g (excluyendo) | |
| cpe:2.3:a:opto22:pac_display:*:*:*:*:professional:*:*:* | r9.4g (excluyendo) | |
| cpe:2.3:a:opto22:pac_project:*:*:*:*:basic:*:*:* | r9.4008 (excluyendo) | |
| cpe:2.3:a:opto22:pac_project:*:*:*:*:professional:*:*:* | r9.4008 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



