信息安全研究

咨询热线:400-650-1353
关注公司微信账号

首页 > 信息安全研究 > 工程信息安全漏洞发布

工程信息安全漏洞发布

Schneider Electric多个产品Modbus系列驱动程序缓冲区溢出漏洞

CNVD-ID

CNVD-2013-22176

发布时间

2013-04-16

危害级别

(AV:L/AC:M/Au:N/C:C/I:C/A:C)

影响产品

Schneider Electric Concept
Schneider Electric ModbusCommDTM sl 2.x
Schneider Electric PowerSuite 2.x
Schneider Electric UnityLoader 2.x
Schneider Electric TwidoSuite 2.x

其他 ID

SA52821

漏洞描述

施耐德电气集团对能源和基础设施、工业、数据中心和网络、楼宇以及住宅等领域提供产品和服务。
多个Schneider Electric多个产品,Modbus系列驱动程序在解析 "Programming"模式内的项目时存在缓冲区溢出漏洞,可被利用造成缓冲区溢出。成功利用后可允许执行任意代码。要利用此漏洞需要诱使用户打开恶意的项目文件。

参考链接

http://download.schneider-electric.com/files?p_File_Id=47991052&p_File_Name=SEVD-2013-070-01.pdf
http://secunia.com/advisories/52821/

漏洞解决方案

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.schneider-electric.com/sites/corporate/en/support/cybersecurity/cyber-security-vulnerabil

漏洞发现者

Carsten Eiram

上一篇:Schneider Electric Magelis XBT HMI控制器远程安全绕过漏洞

下一篇:Schneider Electric多个产品跨站请求伪造漏洞

返回列表

北京力控华康科技有限公司版权所有 Copyright ©2009-2013 京ICP备11026151号 京公网安备11010802010312号Powered by HuaHao