ProduktFactory Talk: V4.00 (wykorzystuje CodeMeter Wibu-Systems <7.60c)
Numer CVECVE-2023-38545
Krytyczność9,8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisRockwell Automation FactoryTalk Activation Manager i Studio 5000 Logix Designer korzystają z produktów Wibu-Systems, których dotyczy problem, które wewnętrznie korzystają z wersji libcurl, która jest podatna na atak przepełnienia bufora, jeśli curl jest skonfigurowany do przekierowywania ruchu przez serwer proxy SOCKS5. Złośliwy serwer proxy może wykorzystać błąd w zaimplementowanym uzgadnianiu, aby spowodować przepełnienie bufora. Jeśli nie skonfigurowano żadnego serwera proxy SOCKS5, nie ma powierzchni ataku.
  
Numer CVECVE-2023-3935
Krytyczność7,5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/D:H
OpisRockwell Automation FactoryTalk Activation Manager i Studio 5000 Logix Designer korzystają z produktów Wibu-Systems, których dotyczy problem, które zawierają lukę w zabezpieczeniach związaną z przepełnieniem bufora sterty w usłudze sieciowej Wibu CodeMeter Runtime do wersji 7.60b, która umożliwia nieuwierzytelnionemu zdalnemu atakującemu osiągnięcie RCE i uzyskanie pełnego dostępu systemu hosta.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-24-004-01