Schhneider Electric Unitelway Device Driver puffer túlcsordulás

CH azonosító

CH-5812

Angol cím

SCHNEIDER ELECTRIC UNITELWAY DEVICE DRIVER BUFFER OVERFLOW

Felfedezés dátuma

2011.10.20.

Súlyosság

Kritikus

Érintett rendszerek

Monitor Pro
OPC Factory Server
PL7 Pro
Schneider Electric
Telemecanique Driver Pack
Unity Pro
Vijeo Citect

Érintett verziók

Unity Pro 6.x
OPC Factory Server 3.34
Vijeo Citect 7.20 és korábbiak
Telemecanique Driver Pack 2.6 és korábbiak
Monitor Pro 7.6 és korábbiak
PL7 Pro 4.5 és korábbiak

Összefoglaló

Az UnitelWay Windows Device Driver olyan sérülékenységét azonosították, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – a Denial of Service) okozására vagy a sérülékeny rendszeren történő tetszőleges kód futtatására.

Leírás

A sérülékenység oka az UnitelWay Windows Device Driver egy paraméterének átadott túlságosan hosszú karaktersorozat, ami kihasználható puffer túlcsordulás előidézésére, ami tetszőleges kód futtatását tesz lehetővé. 

Megjegyzés:

  • Az UnitelWay Windows Device Driver -t számos Schneider Electric termékben alkalmazzák eszköz meghajtóként. Az érintett hat termék sérülékenységét az UnitelWay Windows Device Driver hibája okozza. Ezek a termékek a Schneider Electric SoCollaborative szoftver komponenseinek az elemei, melyek a Schneider Electric feldolgozás automatizálási rendszer részei – PlantStruxure néven is ismert.
  • Ez a sérülékenység csak a Windows XP platformon futtatott termékeket érinti.

Megoldás

Telepítse a javítócsomagokat

Támadás típusa

Input manipulation (Bemenet módosítás)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: www.scada.schneider-electric.com
Egyéb referencia: www.us-cert.gov
CVE-2011-3330 - NVD CVE-2011-3330
SECUNIA 46534


Legfrissebb sérülékenységek
CVE-2025-14733 – WatchGuard Firebox Out of Bounds Write sérülékenység
CVE-2023-52163 – Digiever DS-2105 Pro Missing Authorization sérülékenység
CVE-2025-14847 – MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency sérülékenység
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE-2025-14174 – Google Chromium Out of Bounds Memory Access sérülékenysége
CVE-2025-14611 – Gladinet CentreStack and Triofox Hard Coded Cryptographic sérülékenysége
Tovább a sérülékenységekhez »