Desbordament de memòria intermèdia basat en el monticle a Delta Electronics DIAScreen
16/08/2024
CVE-2024-7502
ALT (7,8)
CVSS3: 0,0
Delta Electronics DIAScreen és vulnerable a un desbordament de memòria intermèdia basat en el monticle. En convèncer una víctima perquè obri un fitxer DPA especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat per desbordar una memòria intermèdia i executar codi arbitrari al sistema.
Sistemes Afectats
- Delta Electronics DIAScreen – 140
Remediació
Actualitzeu a la darrera versió de DIAScreen (1.4.2 o posterior), disponible al lloc web de Delta Electronics. Vegeu-ne les Referències.
Referències
- https://www.cisa.gov/news-events/ics-advisories/icsa-24-219-01