Desbordament de memòria intermèdia basat en el monticle a Delta Electronics CNCSoft-G2
20/03/2025
CVE-2024-12858
ALT (7,8)
CVSS3: 0,0
Delta Electronics CNCSoft-G2 versió 2.1.0.16 i anteriors no tenen una validació adequada de la longitud de les dades subministrades per l’usuari abans de copiar-les a un buffer basat en un monticle de longitud fixa. Si una víctima visita una pàgina maliciosa o obre un fitxer maliciós, un atacant pot aprofitar aquesta vulnerabilitat per executar codi en el context del procés actual.
Sistemes Afectats
- Delta Electronics CNCSoft-G2
Remediació
Delta Electronics recomana als usuaris que actualitzin a CNCSoft-G2 V2.1.0.10 https://downloadcenter.deltaww.com/en-US/DownloadCenter o posterior. Delta ha publicat Delta-PCSA-2025-00002 https://filecenter.deltaww.com/news/download/doc/Delta-PCSA-2025-00002_CNCSoft-G2%20-%20Heap-based%20Buffer%20Overflow_v2.pdf sobre aquests problemes de seguretat tant en anglès com en xinès. Vegeu-ne les Referències.
Referències