5 de abril de 2014

OPC Factory Server de Schneider Electric. Desbordamiento de buffer

Se ha detectado una vulnerabilidad de desbordamiento de buffer en OPC Factory Server (OFS) de Schneider Electric, que podría ser explotada de manera remota y le han asignado un nivel de Importancia: 3 - Media
Recursos afectados
  1. TLXCDSUOFS33 V3.5 y anteriores.
  2. TLXCDSTOFS33 V3.5 y anteriores.
  3. TLXCDLUOFS33 V3.5 y anteriores.
  4. TLXCDLTOFS33 V3.5 y anteriores.
  5. TLXCDLFOFS33 V3.5 y anteriores.
Detalle e Impacto de la vulnerabilidad
  • La vulnerabilidad es debida a un incorrecto procesamiento de parámetros de gran tamaño en funciones del OPC Automation 2.0 Server Object (ActiveX), pudiendo provocar un desbordamiento de buffer. Esto podría causar el reinicio del sistema, resultando en una denegación de servicio. La vulnerabilidad podría ser explotada de manera remota.
  • Se ha asignado el identificador CVE-2014-0789b a esta vulnerabilidad, con un CVSS v2 base de 5.0.
Recomendación
Más información:
Fuente: INTECO