Execució de codi de Delta Electronics CNCSoft-B DOPSoft

ALERTES

26/02/2024

CVE-2024-1595

ALT: (7,8)

CVSS3: 6,8

Delta Electronics CNCSoft-B DOPSoft podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una càrrega incorrecta de biblioteques d’enllaços dinàmics. En persuadir una víctima perquè utilitzi un fitxer DLL especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema.

Sistemes Afectats

  • Delta Electronics CNCSoft-B DOPSoft 1.0.0.4

Remediació
Actualitzeu a la darrera versió de CNCSoft-B DOPSoft (4.0.0.82 o posterior), disponible al lloc web de Delta Electronics. Vegeu-ne les Referències.