Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Delta Electronics WPLSoft, ISPSoft y PMSoft (CVE-2016-5805)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
13/02/2017
Última modificación:
20/04/2025

Descripción

Ha sido descubierto un problema en Delta Electronics WPLSoft, versiones anteriores a V2.42.11, ISPSoft, versiones anteriores a 3.02.11 y PMSoft, versiones anteriores a 2,10.10. Existen múltiples instancias de desbordamientos de búfer basados en memoria dinámica que pueden permitir que los archivos maliciosos provoquen la ejecución de código arbitrario o una denegación de servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:delta_electronics:ispsoft:-:*:*:*:*:*:*:*
cpe:2.3:o:delta_electronics:pmsoft:-:*:*:*:*:*:*:*
cpe:2.3:o:delta_electronics:wplsoft:-:*:*:*:*:*:*:*