Уязвимость BDU:2022-01256

Дата: 04.03.2022. Автор: ФСТЭК России. Категории: Уязвимости

Идентификатор: BDU:2022-01256.

Наименование уязвимости: Уязвимость среды разработки CX-Programmer, входящей в комплект программного обеспечения CX-One, предназначенного для программирования и конфигурирования ПЛК Omron, связанная с записью за границами буфера в памяти, позволяющая нарушителю раскрыть защищаемую информацию или выполнить произвольный код.

Описание уязвимости: Уязвимость среды разработки CX-Programmer, входящей в комплект программного обеспечения CX-One, предназначенного для программирования и конфигурирования ПЛК Omron связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию или выполнить произвольный код с помощью специально сформированных файлов CXP
Уязвимое ПО: Средство АСУ ТП, ПО программно-аппаратного средства АСУ ТП Omron Electronics LLC Omron CX-Programmer до 9.77 |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 04.03.2022.
CVSS 2.0: AV:L/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению:
Обработка файлов только из доверенных источников.
Использование средств антивирусной защиты

Информация от производителя:
https://awesec.com/advisories/AWE-2022-001.html
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2022-25234.

Тип ошибки CWE: CWE-787
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://jvn.jp/en/vu/JVNVU90121984/index.html
https://awesec.com/advisories/AWE-2022-001.html

Об авторе ФСТЭК России

Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Читать все записи автора ФСТЭК России

Добавить комментарий

Ваш адрес email не будет опубликован.