Desbordament de memòria intermèdia basat en el monticle a Delta Electronics CNCSoft-G2

ALERTES

20/03/2025

CVE-2024-12858

ALT (7,8)

CVSS3: 0,0

Delta Electronics CNCSoft-G2 versió 2.1.0.16 i anteriors no tenen una validació adequada de la longitud de les dades subministrades per l’usuari abans de copiar-les a un buffer basat en un monticle de longitud fixa. Si una víctima visita una pàgina maliciosa o obre un fitxer maliciós, un atacant pot aprofitar aquesta vulnerabilitat per executar codi en el context del procés actual.

Sistemes Afectats

  • Delta Electronics CNCSoft-G2

Remediació
Delta Electronics recomana als usuaris que actualitzin a CNCSoft-G2 V2.1.0.10 https://downloadcenter.deltaww.com/en-US/DownloadCenter o posterior. Delta ha publicat Delta-PCSA-2025-00002 https://filecenter.deltaww.com/news/download/doc/Delta-PCSA-2025-00002_CNCSoft-G2%20-%20Heap-based%20Buffer%20Overflow_v2.pdf sobre aquests problemes de seguretat tant en anglès com en xinès. Vegeu-ne les Referències.