Home / Node / Múltiples vulnerabilidades en Tellus Lite de Fuji Electric

Múltiples vulnerabilidades en Tellus Lite de Fuji Electric

Publication date: 
08/31/2021
Importance: 
4 - Alta
Affected resources: 
Tellus Lite.
Description: 
El investigador, Kimiya, ha reportado múltiples vulnerabilidades de severidad alta que podrían permitir a un atacante remoto la ejecución de código arbitrario.
Solution: 
El parche de seguridad no estará disponible hasta octubre. Hasta entonces, se recomienda como medida de mitigación, restringir la interacción con la aplicación.
Detail: 

Las vulnerabilidades del tipo  lectura y escritura fuera de límites, desbordamiento de búfer basado en pila (stack), desreferencia a un puntero no confiable e inicialización incorrecta de un puntero, durante el parseo de archivos V8 en el módulo V-Simulator, podrían permitir a un atacante remoto la ejecución de código arbitrario, después de que la víctima haya visitado una página o abierto un archivo malicioso.

Las vulnerabilidades del tipo validación incorrecta de los datos proporcionados por el usuario, desbordamiento de búfer basado en pila (stack) y escritura fuera de límites, durante el parseo de archivos V9, podrían permitir a un atacante remoto la ejecución de código arbitrario, después de que la víctima haya visitado una página maliciosa o abierto un archivo malicioso.

Encuesta valoración