1 de abril de 2015

SCADA. Desbordamiento de pila y memoria en Schneider VAMPSET

Se ha identificado una vulnerabilidad en el software VAMPSET de Schneider que puede provocar un desbordamiento de pila o memoria, catalogada de Importancia:3 - Media
Recursos afectados
  • VAMPSET v2.2.145 y versiones anteriores.
Detalle e Impacto de la vulnerabilidad
  • Mediante el aprovechamiento del fallo, un atacante puede ejecutar código de forma arbitraria proporcionando para ello un fichero CFG o DAT malicioso con una serie de parámetros específicos.
  • Se ha reservado el identificador CVE-2014-8390 para esta vulnerabilidad.
Recomendación
  • Se ha actualizado la herramienta VAMPSET para corregir la vulnerabilidad.
Más información
Fuente: INCIBE