Inicio / Alerta Temprana / Avisos Sci / Desbordamiento de búfer en CX-One de Omron

Desbordamiento de búfer en CX-One de Omron

Fecha de publicación: 
12/05/2021
Importancia: 
4 - Alta
Recursos afectados: 
  • CX-One, versión 4.60 y anteriores;
  • aplicación CX-Server incluida en CX-One, versión 5.0.29.0 y anteriores.
Descripción: 

El investigador, rgod, en colaboración con ZDI de Trend Micro, ha reportado al CISA una vulnerabilidad de severidad alta que podría permitir a un atacante ejecutar código arbitrario. 

Solución: 

Actualizar CX-Server a la versión 5.0.29.1. La actualización está disponible a través del servicio de actualización automática de CX-One.

Detalle: 

Una vulnerabilidad de desbordamiento de búfer basado en pila (stack) en el producto afectado podría permitir a un atacante ejecutar código arbitrario. Se ha asignado el identificador CVE-2021-27413 para esta vulnerabilidad.

Encuesta valoración