Уязвимость BDU:2025-16474

Идентификатор: BDU:2025-16474.
Наименование уязвимости: Уязвимость программного обеспечения систем числового программного управления CNCSoft, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код.
Описание уязвимости: Уязвимость программного обеспечения систем числового программного управления CNCSoft связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с помощью специально созданного DVP-файла
Уязвимое ПО: Прикладное ПО информационных систем Delta Electronics, Inc. CNCSoft до 1.01.34 включительно |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 04.06.2025.
CVSS 2.0: AV:L/AC:L/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,7)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,3)
Возможные меры по устранению:
Использование рекомендаций:
В связи с окончанием жизненного цикла рекомендуется использовать компенсирующие меры:
— использование средств межсетевого экранирования для ограничения удалённого доступа;
— сегментирование сети для ограничения доступа к промышленному сегменту из других подсетей;
— ограничение доступа из внешних сетей (Интернет);
— использование виртуальных частных сетей для организации удаленного доступа (VPN)..
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимости: CVE-2025-47724.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://filecenter.deltaww.com/news/download/doc/Delta-PCSA-2025-00006_CNCSoft%20-%20Out-of-bounds%20Write.pdf


