GENESIS64 (wszystkie wersje do 10.97 włącznie) MC Works64 (wszystkie wersje MC Works64, aż do wersji 4.04E włącznie)
Numer CVE
CVE-2021-27041
Krytyczność
7.8/10
CVSS
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Brak odpowiedniej walidacji danych dostarczonych przez użytkownika może spowodować zapis poza koniec przydzielonej struktury danych. Do wykorzystania tej luki wymagana jest interakcja użytkownika, ponieważ cel musi próbować zaimportować złośliwy plik AutoCAD DWG do programu GraphWorX64.
Numer CVE
CVE-2021-27040
Krytyczność
3.3/10
CVSS
AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
Opis
Brak odpowiedniej walidacji danych dostarczonych przez użytkownika może umożliwić odczytanie poza koniec przydzielonej struktury danych. Do wykorzystania tej luki wymagana jest interakcja użytkownika, ponieważ cel musi odwiedzić złośliwą stronę lub otworzyć złośliwy plik
Moduły ICONICS i Mitsubishi Electric dotyczą niektórych produktów OPC GENESIS64: Wersje 10.97 i wcześniejsze Hyper Historian: wersje 10.97 i wcześniejsze AnalytiX: Wersje 10.97 i wcześniejsze MobileHMI: wersje 10.97 i wcześniejsze MC Works64: Wersje 4.04E i wcześniejsze
Numer CVE
CVE-2021-27432
Krytyczność
7.5/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Opis
Produkty, których dotyczy problem, są podatne na niekontrolowaną rekursję, która może spowodować przepełnienie buforu na stosie.