Vulnerabilidad en productos YOKOGAWA
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
09/01/2019
Última modificación:
11/02/2019
Descripción
Un desbordamiento de búfer en la función license management de los productos YOKOGAWA (iDefine para ProSafe-RS R1.16.3 y anteriores, STARDOM VDS R7.50 y anteriores, STARDOM FCN/FCJ Simulator R4.20 y anteriores, ASTPLANNER R15.01 y anteriores y TriFellows V5.04 y anteriores) permite a los atacantes remotos detener la función license management o ejecutar un programa arbitrario mediante vectores sin especificar.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:yokogawa:idefine_for_prosafe-rs_firmware:*:*:*:*:*:*:*:* | r1.16.3 (incluyendo) | |
| cpe:2.3:h:yokogawa:idefine_for_prosafe-rs:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:yokogawa:stardom_versatile_data_server_firmware:*:*:*:*:*:*:*:* | r7.50 (incluyendo) | |
| cpe:2.3:h:yokogawa:stardom_versatile_data_server:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:yokogawa:stardom_fcn\/fcj_simulator_firmware:*:*:*:*:*:*:*:* | r4.20 (incluyendo) | |
| cpe:2.3:h:yokogawa:stardom_fcn\/fcj_simulator:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:yokogawa:astplanner:*:*:*:*:*:*:*:* | r15.01 (incluyendo) | |
| cpe:2.3:a:yokogawa:trifellows:*:*:*:*:*:*:*:* | v5.04 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



