Inicio / Alerta Temprana / Avisos Sci / Vulnerabilidad de lectura fuera de límites en Cscape de Horner Automation

Vulnerabilidad de lectura fuera de límites en Cscape de Horner Automation

Fecha de publicación: 
05/02/2021
Importancia: 
4 - Alta
Recursos afectados: 

Cscape, todas las versiones anteriores a 9.90 SP3.5.

Descripción: 

Francis Provencher {PRL}, en colaboración con ZDI de Trend Micro, ha notificado una vulnerabilidad, de severidad alta, de lectura fuera de límites en el producto Cscape de Horner Automation.

Solución: 

Horner Automation recomienda a los usuarios actualizar Cscape a la versión 9.90 SP3.5.

Detalle: 

Cscape carece de una validación adecuada de los datos suministrados por el usuario al analizar los archivos del proyecto, lo que podría llevar a una vulnerabilidad de lectura fuera de límites. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en el contexto del proceso actual. Se ha asignado el identificador CVE-2021-22663 para esta vulnerabilidad.

Encuesta valoración