7-Technologies Interactive Graphical SCADA System Data Server szolgáltatás megtagadás sérülékenység

CH azonosító

CH-6135

Angol cím

7-Technologies Interactive Graphical SCADA System Data Server Denial of Service

Felfedezés dátuma

2011.12.20.

Súlyosság

Kritikus

Érintett rendszerek

7-Technologies
IGSS - Interactive Graphical SCADA System

Érintett verziók

7-Technologies Interactive Graphical SCADA System 9.x

Összefoglaló

A 7-Technologies Interactive Graphical SCADA System olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.

Leírás

A sérülékenységet egy részletesen nem ismertetett, bizonyos csomagok feldolgozásakor fellépő, hiba okozza. Ez kihasználható puffer túlcsordulás, valamint a szerver összeomlásának előidézésére, egy speciálisan erre a célra készített csomag elküldésével a 12401-es TCP portra.

A sérülékenységet a 9.0.0.11200. verzióban jelentették. Más verziók is érintettek lehetnek.

Megoldás

Telepítse a javítócsomagokat