Inicio / Alerta Temprana / Avisos Sci / Desbordamiento de búfer basado en pila en PLC Editor de WECON

Desbordamiento de búfer basado en pila en PLC Editor de WECON

Fecha de publicación: 
20/12/2019
Importancia: 
4 - Alta
Recursos afectados: 

PLC Editor, versión 1.3.5_20190129.

Descripción: 

Francis Provencher (PRL) y Natnael Samson (Natti), de Trend Micro’s Zero Day Initiative, han reportado una vulnerabilidad de tipo desbordamiento de búfer basado en pila (stack).

Solución: 

WECON está desarrollando una solución. Para más información, contactar con la web de soporte de WECON.

Detalle: 

Un atacante podría explotar la vulnerabilidad detectada, de tipo desbordamiento de búfer basado en pila (stack), utilizando un archivo de proyecto, especialmente diseñado, para ejecutar código con los privilegios de la aplicación. Se ha reservado el identificador CVE-2019-18236 para esta vulnerabilidad.

Encuesta valoración

Etiquetas: