ProduktPrzełączniki przemysłowe zarządzane 0852-1322 :Oprogramowanie układowe <02.64
Przełączniki przemysłowe zarządzane 0852-1328 :Oprogramowanie układowe <02.64
Numer CVECVE-2025-41732
Krytyczność8,8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisNieuwierzytelniony zdalny atakujący może nadużyć niebezpiecznych wywołań sscanf w funkcji check_account() do zapisu dowolnych danych w buforach stosu o stałym rozmiarze, co prowadzi do naruszenia bezpieczeństwa urządzenia.
  
Numer CVECVE-2025-41730
Krytyczność8,8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisNieuwierzytelniony zdalny atakujący może nadużyć niebezpiecznych wywołań sscanf w funkcji check_cookie() do zapisu dowolnych danych w buforach stosu o stałym rozmiarze, co prowadzi do naruszenia bezpieczeństwa urządzenia.
  
AktualizacjaTAK
Linkhttps://certvde.com/en/advisories/VDE-2025-095/