ProduktISPSoft: wersje 3.19 i starsze
Numer CVECVE-2025-22882
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisOprogramowanie Delta Electronics ISPSoft w wersji 3.19 i starszych jest podatne na przepełnienie bufora stosu, co może umożliwić atakującemu wykorzystanie logiki debugowania do wykonania dowolnego kodu podczas analizowania plików CBDGL.
  
Numer CVECVE-2025-22883
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisOprogramowanie Delta Electronics ISPSoft w wersji 3.19 i starszych jest podatne na lukę w zabezpieczeniach umożliwiającą zapis poza zakresem, która może umożliwić atakującemu wykonanie dowolnego kodu podczas analizowania plików DVP.
  
Numer CVECVE-2025-22884
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisOprogramowanie Delta Electronics ISPSoft w wersji 3.19 i starszych jest podatne na przepełnienie bufora stosu, co może umożliwić atakującemu wykonanie dowolnego kodu podczas analizowania plików DVP.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-25-119-02