Argitalpen data: 2019/10/15
Garrantzia: Altua
Kaltetutako baliabideak:
Azalpena:
NCCIC eta [email protected] koordinaturik, 9sg Security Team-eko ekipoak hainbat eratako ahultasunen berri eman du, mugez kanpoko irakurketa eta memoriaren hondatze erakoak, urruneko kodearen exekuzioaren ondorioz sortuak, sarrera datuen baliozkotze oker batek eraginda.
Konponbidea:
Produktuaren hurrengo bertsioan arazo horiek konpontzeko hobekuntzak egingo dira. Bitartean, ahultasun horiek arintzeko neurri batzuk aplikatzea gomendatzen da:
Xehetasuna:
PC Works edo Config proiektuetako aldaketak baliatuz, erasotzaile batek urruneko kodea exekuta lezake, sarrerako datuen baliozkotze oker baten ondorioz. Erasotzaileak Worx edo Config proiektuekin gailurako sarbidea eduki beharra dauka proiektuko datuak eta fitxategiak aldatu ahal izateko. Erasotzaileak jatorrizko fitxategiak aldatutako fitxategiekin ordezten ditu, eta horrela eragiten du erasoa. Ahultasun horretarako CVE-2019-16675 identifikatzailea erreserbatu da.
Etiketak: Eguneraketa, Ahultasuna