Desbordament de memòria intermèdia basat en el monticle a Delta Electronics DIAScreen

ALERTES

16/08/2024

CVE-2024-7502

ALT (7,8)

CVSS3: 0,0

Delta Electronics DIAScreen és vulnerable a un desbordament de memòria intermèdia basat en el monticle. En convèncer una víctima perquè obri un fitxer DPA especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat per desbordar una memòria intermèdia i executar codi arbitrari al sistema.

Sistemes Afectats

  • Delta Electronics DIAScreen – 140

Remediació
Actualitzeu a la darrera versió de DIAScreen (1.4.2 o posterior), disponible al lloc web de Delta Electronics. Vegeu-ne les Referències.

Referències

  • https://www.cisa.gov/news-events/ics-advisories/icsa-24-219-01