Basque Cyber Security Centre - Centro Vasco de Ciberseguridad

Desbordamiento de búfer en Sherlock de Teledyne DALSA

Fecha de publicación: 21/11/2018

Importancia: Alta

Recursos afectados:

  • Sherlock versiones 7.2.7.4 y anteriores

Descripción:

El investigador Robert Hawes ha identificado una vulnerabilidad de desbordamiento de búfer en el interfaz de visión artificial Sherlock que podría permitir a un atacante la ejecución remota de código.

Solución:

Teledyne DALSA recomienda actualizar Sherlock a la versión 7.2.7.5 o posterior.

Detalle:

  • Un atacante podría provocar un desbordamiento de búfer que le permitiría ejecutar código de forma remota y bloquear el dispositivo afectado. Se ha reservado el identificador CVE-2018-17930 para esta vulnerabilidad.

Etiquetas: Actualización, Vulnerabilidad