PT-2014-31: Переполнение буфера в динамической памяти в Honeywell EPKS
Уязвимое ПО
Honeywell EPKS
Версия: R311
Ссылка:
http://honeywell.com/
Рейтинг опасности
Уровень опасности: Высокий
Воздействие: Выполнение произвольного кода, отказ в обслуживании
Вектор атаки: Удаленный
CVSS v2:
Base Score: 7.6
Vector: (AV:N/AC:H/Au:N/C:C/I:C/A:C)
CVE: отсутствует
Описание программы
Honeywell Experion PKS - эффективная система управления и обеспечения безопасности, которая расширяет возможности распределенной системы управления. Experion представляет собой безопасную, надежную, масштабируемую, централизованную систему управления, обеспечивающую высокий уровень совместимости на всех этапах деятельности предприятия.
Описание уязвимости
Специалисты Исследовательского центра Positive Research компании Positive Technologies обнаружили уязвимость "Переполнение буфера в динамической памяти" в Honeywell EPKS.
Переполнение буфера в динамической памяти существует в Honeywell EPKS в модуле confd.exe в функции sec_GetContext() и позволяет злоумышленникам, действующим удаленно, выполнить произвольный код или вызвать отказ в обслуживании.
Решение
Установите последнюю версию программы
Статус уведомления
06.03.2014 - Производителю отправлены детали уязвимости
02.06.2014 - Производитель выпустил исправление
18.11.2014 - Публикация уязвимости
Благодарности
Уязвимость обнаружил Александр Тляпов (Исследовательский центр Positive Research компании Positive Technologies)
Ссылки
http://www.securitylab.ru/lab/PT-2014-31
Список отчетов о ранее обнаруженных уязвимостях Positive Research:
http://www.ptsecurity.ru/lab/advisory/
http://www.securitylab.ru/lab/