Pasar al contenido principal

Fecha de publicación: 05/02/2021

Importancia:Alta

Recursos afectados:

Cscape, todas las versiones anteriores a 9.90 SP3.5.

Descripción:

Francis Provencher {PRL}, en colaboración con ZDI de Trend Micro, ha notificado una vulnerabilidad, de severidad alta, de lectura fuera de límites en el producto Cscape de Horner Automation.

Solución:

Horner Automation recomienda a los usuarios actualizar Cscape a la versión 9.90 SP3.5.

Detalle:

Cscape carece de una validación adecuada de los datos suministrados por el usuario al analizar los archivos del proyecto, lo que podría llevar a una vulnerabilidad de lectura fuera de límites. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en el contexto del proceso actual. Se ha asignado el identificador CVE-2021-22663 para esta vulnerabilidad.

Encuesta valoración

Etiquetas:Actualización, Infraestructuras críticas, Vulnerabilidad