ProduktAccutech Manager – wersje starsze niż 2.8.0.0
Numer CVECVE-2024-6918
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisIstnieje luka w zabezpieczeniach umożliwiająca kopiowanie bufora bez sprawdzania rozmiaru danych wejściowych (klasyczne przepełnienie bufora), która może spowodować awarię programu Accutech Manager po otrzymaniu specjalnie spreparowanego żądania przez port 2536/TCP.
  
AktualizacjaTAK
Linkhttps://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2024-226-01&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2024-226-01.pdf