Desbordament de memòria intermèdia a Delta Electronics CNCSoft-G2 DOPSoft

ALERTES

02/05/2024

CVE-2024-4192

ALT: (7,8)

CVSS3: 6,8

Delta Electronics CNCSoft-G2 DOPSoft és vulnerable a un desbordament de memòria intermèdia basat en el monticle, causat per la comprovació inadequada de límits en processar fitxers. En persuadir una víctima perquè obri un fitxer especialment dissenyat, un atacant remot podria desbordar una memòria intermèdia i executar codi arbitrari al sistema.

Sistemes Afectats

  • Delta Electronics CNCSoft-G2 DOPSoft 2.0.0.5

Remediació
Actualitzeu a la darrera versió de CNCSoft-G2 DOPSoft (2.1.0.4 o posterior), disponible al lloc web de Delta Electronics. Vegeu-ne les Referències.