ICS-CERT informuje o nowych podatnościach w produkcie firmy Real Time Automation (RTA) utworzone przez Gregorio | lis 19, 2020 | ICS Produkt499ES EtherNet/IP (ENIP) Adaptor Source CodeNumer CVECVE-2020-25159Krytyczność9.8/10CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOpisProdukt, którego dotyczy luka, jest podatny na przepełnienie buforu stosu, co może pozwolić osobie atakującej na wysłanie specjalnie spreparowanego pakietu, który może spowodować odmowę usługi lub wykonanie kodu.AktualizacjaNIELink https://us-cert.cisa.gov/ics/advisories/icsa-20-324-03