deltaww cncsoft 栈缓冲区溢出漏洞

admin 2023-11-30 15:46:26 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
中危 deltaww cncsoft 栈缓冲区溢出漏洞

CVE编号

CVE-2021-43982

利用情况

暂无

补丁情况

官方补丁

披露时间

2021-12-10
漏洞描述
Delta Electronics CNCSoft是中国Delta Electronics公司的一款数控机床仿真系统软件。该软件提供高性能运动控制,丰富的人机界面功能、操作人性化、稳定度高,满足高速切削的需求,架构上具有良好的弹性,方便安装与提升维护。铣床控制器、车床控制器及通用型控制器,可广泛用于各种产业机械、自动化等领域。 Delta Electronics CNCSoft 1.01.30及之前版本存在堆栈缓冲区溢出漏洞。攻击者可利用该漏洞执行任意代码。 受影响系统: Delta Electronics Delta Electronics CNCSoft <= 1.01.30
解决建议
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:https://us-cert.cisa.gov/ics/advisories/icsa-21-334-03
参考链接
https://www.cisa.gov/uscert/ics/advisories/icsa-21-334-03
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 deltaww cncsoft * Up to (including) 1.01.30
阿里云评分 6.3
  • 攻击路径 远程
  • 攻击复杂度 复杂
  • 权限要求 无需权限
  • 影响范围 全局影响
  • EXP成熟度 未验证
  • 补丁情况 官方补丁
  • 数据保密性 数据泄露
  • 数据完整性 无影响
  • 服务器危害 无影响
  • 全网数量 N/A
CWE-ID 漏洞类型
CWE-121 栈缓冲区溢出
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0