Inicio / Alerta Temprana / Avisos Sci / Vulnerabilidad de desbordamiento de búfer en WebAccess de Advantech

Vulnerabilidad de desbordamiento de búfer en WebAccess de Advantech

Fecha de publicación: 
27/03/2020
Importancia: 
4 - Alta
Recursos afectados: 

WebAccess, versión 8.4.2 y anteriores.

Descripción: 

Peter Cheng, de Elex CyberSecurity, Inc., ha reportado una vulnerabilidad clasificada de severidad alta, de desbordamiento de búfer al CISA.

Solución: 

Actualizar WebAccess a la versión 8.4.4.

Detalle: 

Una vulnerabilidad de desbordamiento de búfer basada en pila (stack), causada por la falta de validación adecuada de la longitud de los datos suministrados por el usuario, podría permitir la ejecución remota del código. Se ha reservado el identificador CVE-2020-10607 para esta vulnerabilidad.

Encuesta valoración