Produkt | Tellus Lite V-Simulator, wersje wcześniejsze niż 4.0.10.0 V-Server Lite, wersje wcześniejsze niż 4.0.10.0 |
Numer CVE | CVE-2021-22637 |
Krytyczność | 7.8 / 10 |
CVSS | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Atakujący mógł stworzyć specjalny plik projektu, którego wykonanie mogło doprowadzić do przepełnienia bufora opartego na stosie, umożliwiając tym samym wykonanie dowolnego kodu. |
Numer CVE | CVE-2021-22655 |
Krytyczność | 7.8 / 10 |
CVSS | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Atakujący mógł stworzyć specjalny plik projektu, którego wykonanie mogło doprowadzić do wykorzystania luki out-of-bounds read, umożliwiając tym samym wykonanie dowolnego kodu. |
Numer CVE | CVE-2021-22653 |
Krytyczność | 7.8 / 10 |
CVSS | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Atakujący mógł stworzyć specjalny plik projektu, którego wykonanie mogło doprowadzić do wykorzystania luki out-of-bounds write, umożliwiając tym samym wykonanie dowolnego kodu. |
Numer CVE | CVE-2021-22639 |
Krytyczność | 7.8 / 10 |
CVSS | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Atakujący mógł stworzyć specjalny plik projektu, którego wykonanie mogło doprowadzić do problemu z niezainicjowanym wskaźnikiem, umożliwiając tym samym wykonanie dowolnego kodu. |
Numer CVE | CVE-2021-22641 |
Krytyczność | 7.8 / 10 |
CVSS | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Atakujący mógł stworzyć specjalny plik projektu, którego wykonanie mogło doprowadzić do przepełnienia bufora opartego na stercie, umożliwiając tym samym wykonanie dowolnego kodu. |
Aktualizacja | TAK |
Link | https://us-cert.cisa.gov/ics/advisories/icsa-21-026-01 |