Un attaquant distant non authentifié peut envoyer des données à RsvcHost.exe écoute sur le port TCP 5241 pour ajouter des entrées dans le journal des événements FactoryTalk Diagnostics. L’attaquant peut spécifier de longs champs dans l’entrée du journal, ce qui peut provoquer une exception non gérée dans wcscpy_s () si un utilisateur local ouvre FactoryTalk Diagnostics Viewer (FTDiagViewer.exe) pour voir l’entrée du journal. Observé dans FactoryTalk Diagnostics 6.11. Toutes les versions de FactoryTalk Diagnostics sont affectées.
https://www.tenable.com/security/research/tra-2020-71
https://www.tenable.com/security/research/tra-2020-71
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5807