Une taille d’allocation de mémoire commandée par l’attaquant peut être transmis à l’extrémité C ++ nouvel opérateur dans RnaDaSvr.dll en envoyant un message de ConfigureItems spécialement conçu pour le port TCP 4241. Cela entraînera une exception non gérée, entraînant la cessation de RSLinxNG.exe. Observé dans FactoryTalk 6.11. Toutes les versions de FactoryTalk Linx sont affectées.
https://www.tenable.com/security/research/tra-2020-71
https://www.tenable.com/security/research/tra-2020-71
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5802