Execució del codi de Delta Electronics InfraSuite Device Master
04/12/2023
CVE-2023-39226
CRÍTIC: (9,8)
CVSS3: 8,5
Delta Electronics InfraSuite Device Master podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una funció o mètode perillós exposat. En enviar un paquet UDP especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema.
Sistemes Afectats
- Delta Electronics InfraSuite Device Master 1.0.0
- Delta Electronics InfraSuite Device Master 1.0.6
Remediació
Actualitzeu a la darrera versió d’InfraSuite Device Master (1.0.10 o posterior), disponible al lloc web de Delta Electronics. Vegeu-ne les Referències.