ICS-CERT informuje o nowych podatnościach w produktach firmy Schneider Electric. (P23-167)

cert.pse-online.pl 4 dni temu
ProduktEcoStruxure Power Build Rapsody: v2.7.12 FR i wcześniejsze
Numer CVECVE-2025-3916
Krytyczność4,6/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L
OpisIstnieje luka w zabezpieczeniach związana z przepełnieniem bufora na stosie, która może umożliwić lokalnym atakującym wykorzystanie tych luk w celu potencjalnego wykonania dowolnego kodu, podczas gdy użytkownik końcowy otwiera złośliwy plik projektu (plik SSD) dostarczony przez atakującego.
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-25-153-02
Idź do oryginalnego materiału