Argitalpen data: 2019/09/11
Garrantzia: Kritikoa
Kaltetutako baliabideak:
Azalpena:
Tenablek bufferraren gainezkatze erako ahultasun bat aurkitu du. Autentifikatu gabeko erasotzaile batek kode arbitrarioa exekuta lezake.
Konponbidea:
8.4.2 bertsiora eta ondorengoetara eguneratzea.
Xehetasuna:
Akatsa GetUserPasswd funtzioak dauka, BwPAlarm.dll liburutegian dagoena. Bere jatorria da erabiltzaileak emandako datuen baliozkotze okerra, tamaina finkoko bufferrean kopiatu aurretik, RPC IOCTL 70603 mezu bat prozesatzen denean.Autentifikatu gabeko erasotzaile batek kode arbitrarioa exekuta lezake. Ahultasun horretarako CVE-2019-3975 identifikatzailea erabili da.
Etiketak: Eguneraketa, SCADA, Ahultasuna