Delta Electronics Delta automazione industriale DOPSoft versione 4.00.04 ed esegue precedenti operazioni di lettura su un buffer di memoria in cui la posizione può essere determinata da un valore letto da un file .dpa. Ciò può causare restrizione improprio delle operazioni all’interno dei limiti del buffer di memoria, permette l’esecuzione di codice remoto, alterano il flusso di controllo inteso, consente la lettura di informazioni sensibili, o causare l’arresto anomalo. |
http://www.securityfocus.com/bid/104375 https://ics-cert.us-cert.gov/advisories/ICSA-18-151-01 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10623 |
Vulnerabilità: CVE-2018-10623
