Desbordamiento de búfer en Wind Analysis de Digital Canal Structural
Fecha de publicación:
07/06/2017
Importancia:
4 -
Alta
Recursos afectados:
- Wind Analysis versión 9.1 y anteriores
Descripción:
El investigador independiente Peter Cheng ha identificado un desbordamiento de búfer que afecta al producto Wind Analysis de Digital Canal Structural. Un potencial atacante podría hacer que el dispositivo sea inestable y causar una denegación de servicio.
Solución:
Digital Canal Structural recomienda a todos los usuarios actualizar a la última versión del software, que puede encontrarse en:
ftp://ftp.digitalcanal.com/CLIENT_SUPPORT/Structural/Products/Wind9/WindV9Setup.exe
Detalle:
Un atacante podría ejecutar código arbitrario explotando de forma remota un ejecutable y causar una denegación de servicio. Se ha reservado el identificador CVE-2017-7898 para esta vulnerabilidad.
Referencias:
Etiquetas: