Расширенный

Переполнение буфера в стеке

Переполнение буфера в стеке

22 Августа 2020
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:P/A:C)
Производитель ПО
Наименование ПО
CENTUM VP (5.00.00, 5.03.20)
Описание
Переполнение буфера в стеке в BKFSim_vhfd.exe в Yokogawa CENTUM CS 1000, CENTUM CS 3000, CENTUM VP, Exaopc, B/M9000CS и B/M9000 VP, связанное с использованием FCS/Test Function, позволяет злоумышленникам, действующим удаленно, выполнить произвольный код с помощью специально сформированного пакета.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.yokogawa.com/
Ссылки