Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos YOKOGAWA

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
09/01/2019
Última modificación:
11/02/2019

Descripción

Un desbordamiento de búfer en la función license management de los productos YOKOGAWA (iDefine para ProSafe-RS R1.16.3 y anteriores, STARDOM VDS R7.50 y anteriores, STARDOM FCN/FCJ Simulator R4.20 y anteriores, ASTPLANNER R15.01 y anteriores y TriFellows V5.04 y anteriores) permite a los atacantes remotos detener la función license management o ejecutar un programa arbitrario mediante vectores sin especificar.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:yokogawa:idefine_for_prosafe-rs_firmware:*:*:*:*:*:*:*:* r1.16.3 (incluyendo)
cpe:2.3:h:yokogawa:idefine_for_prosafe-rs:-:*:*:*:*:*:*:*
cpe:2.3:o:yokogawa:stardom_versatile_data_server_firmware:*:*:*:*:*:*:*:* r7.50 (incluyendo)
cpe:2.3:h:yokogawa:stardom_versatile_data_server:-:*:*:*:*:*:*:*
cpe:2.3:o:yokogawa:stardom_fcn\/fcj_simulator_firmware:*:*:*:*:*:*:*:* r4.20 (incluyendo)
cpe:2.3:h:yokogawa:stardom_fcn\/fcj_simulator:-:*:*:*:*:*:*:*
cpe:2.3:a:yokogawa:astplanner:*:*:*:*:*:*:*:* r15.01 (incluyendo)
cpe:2.3:a:yokogawa:trifellows:*:*:*:*:*:*:*:* v5.04 (incluyendo)