Home / Node / Boletín de INCIBE-CERT del 15-06-2020

Boletín de INCIBE-CERT del 15-06-2020

Desbordamiento de búfer en múltiples productos de Moxa

Publication date: 
06/15/2020
Importance: 
4 - Alta
Affected resources: 

Routers EDR-G902 Series y EDR-G903 Series, versiones de firmware 5.4 y anteriores.

Description: 

Tal Keren, de Claroty, ha reportado una vulnerabilidad que podría provocar que los dispositivos se bloquearan al acceder a los mismos o un desbordamiento de búfer que permitiría la ejecución remota de código en el sistema.

Solution: 

Actualizar el firmware a la versión 5.5 de EDR-G902 Series y EDR-G903 Series.

Detail: 

El funcionamiento malicioso de la cookie del navegador web, permitiría a un atacante provocar un desbordamiento del búfer de pila (stack) en el servidor web del sistema mediante el uso de una cookie especialmente diseñada. [Actualización 15/07/2020] Se ha reservado el identificador CVE-2020-14511 para esta vulnerabilidad.

Encuesta valoración