Inicio / Alerta Temprana / Avisos Sci / Múltiples vulnerabilidades en Tellus Lite de Fuji Electric

Múltiples vulnerabilidades en Tellus Lite de Fuji Electric

Fecha de publicación: 
31/08/2021
Importancia: 
4 - Alta
Recursos afectados: 
Tellus Lite.
Descripción: 
El investigador, Kimiya, ha reportado múltiples vulnerabilidades de severidad alta que podrían permitir a un atacante remoto la ejecución de código arbitrario.
Solución: 
El parche de seguridad no estará disponible hasta octubre. Hasta entonces, se recomienda como medida de mitigación, restringir la interacción con la aplicación.
Detalle: 

Las vulnerabilidades del tipo  lectura y escritura fuera de límites, desbordamiento de búfer basado en pila (stack), desreferencia a un puntero no confiable e inicialización incorrecta de un puntero, durante el parseo de archivos V8 en el módulo V-Simulator, podrían permitir a un atacante remoto la ejecución de código arbitrario, después de que la víctima haya visitado una página o abierto un archivo malicioso.

Las vulnerabilidades del tipo validación incorrecta de los datos proporcionados por el usuario, desbordamiento de búfer basado en pila (stack) y escritura fuera de límites, durante el parseo de archivos V9, podrían permitir a un atacante remoto la ejecución de código arbitrario, después de que la víctima haya visitado una página maliciosa o abierto un archivo malicioso.

Encuesta valoración