ProduktOSCAT Basic library < 3.3.5
Numer CVECVE-2024-6876
Krytyczność5.1/10
CVSSAV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
OpisFunkcja MONTH_TO_STRING biblioteki OSCAT Basic nie sprawdza całkowicie prawidłowych zakresów przekazywanych wartości. Stanowi to lukę w zabezpieczeniach dla zaprogramowanego PLC, jeśli wartości są przekazywane do funkcji MONTH_TO_STRING, które są wprowadzane do programu PLC z zewnątrz. Przykładem może być wizualizacja, w której można wprowadzić wartości całkowite, które są następnie przekazywane bezpośrednio z programu PLC bez dalszego sprawdzania zakresu jako parametry do funkcji MONTH_TO_STRING. Wprowadzając wartości spoza prawidłowego zakresu, atakujący może wykonać dostęp do odczytu poza zakresem, aby odczytać ograniczone dane wewnętrzne z PLC lub ewentualnie spowodować jego awarię.
  
AktualizacjaTAK
Linkhttps://customers.codesys.com/index.php?eID=dumpFile&t=f&f=18601&token=27389a52e058d95ff70b17a2370fedf07e073034&download=