Desbordamiento de búfer en múltiples productos de Moxa
Publication date:
06/15/2020
Importance:
4 -
Alta
Affected resources:
Routers EDR-G902 Series y EDR-G903 Series, versiones de firmware 5.4 y anteriores.
Description:
Tal Keren, de Claroty, ha reportado una vulnerabilidad que podría provocar que los dispositivos se bloquearan al acceder a los mismos o un desbordamiento de búfer que permitiría la ejecución remota de código en el sistema.
Solution:
Actualizar el firmware a la versión 5.5 de EDR-G902 Series y EDR-G903 Series.
Detail:
El funcionamiento malicioso de la cookie del navegador web, permitiría a un atacante provocar un desbordamiento del búfer de pila (stack) en el servidor web del sistema mediante el uso de una cookie especialmente diseñada. [Actualización 15/07/2020] Se ha reservado el identificador CVE-2020-14511 para esta vulnerabilidad.
References: