Fecha de publicación: 05/02/2021
Importancia:Alta
Recursos afectados:
Cscape, todas las versiones anteriores a 9.90 SP3.5.
Descripción:
Francis Provencher {PRL}, en colaboración con ZDI de Trend Micro, ha notificado una vulnerabilidad, de severidad alta, de lectura fuera de límites en el producto Cscape de Horner Automation.
Solución:
Horner Automation recomienda a los usuarios actualizar Cscape a la versión 9.90 SP3.5.
Detalle:
Cscape carece de una validación adecuada de los datos suministrados por el usuario al analizar los archivos del proyecto, lo que podría llevar a una vulnerabilidad de lectura fuera de límites. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en el contexto del proceso actual. Se ha asignado el identificador CVE-2021-22663 para esta vulnerabilidad.
Etiquetas:Actualización, Infraestructuras críticas, Vulnerabilidad