Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en LCDS Laquis SCADA (CVE-2018-19029)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
05/02/2019
Última modificación:
09/10/2019

Descripción

LCDS Laquis SCADA, en versiones anteriores a la 4.1.0.4150, permite a un atacante utilizar un archivo de proyecto especialmente manipulado para proporcionar un puntero para una dirección de memoria controlada, lo que podría permitir la ejecución remota de código, la exfiltración de datos o el cierre inesperado del sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lcds:laquis_scada:*:*:*:*:*:*:*:* 4.1.0.4150 (excluyendo)