Переполнение буфера в BKHOdeq.exe в Yokogawa CENTUM CS 3000 R3.09.50 и более ранних версиях позволяет удаленным злоумышленникам выполнить п…
Переполнение буфера в BKHOdeq.exe в Yokogawa CENTUM CS 3000 R3.09.50 и более ранних версиях позволяет удаленным злоумышленникам выполнить произвольный код через специально созданный TCP-пакет. Уязвимость может быть эксплуатирована удаленно, и эксплойты, нацеленные на эту уязвимость, публично доступны [1]. Источники: - [1] https://www.cisa.gov/news-events/ics-advisories/icsa-14-070-01a - [2] http://www.securityfocus.com/bid/66130 - [3] https://community.rapid7.com/community/metasploit/blog/2014/03/10/yokogawa-centum-cs3000-vulnerabilities - [4] http://www.yokogawa.com/dcs/security/ysar/dcs-ysar-index-en.htm.
Переполнение стекового буфера — это условие, при котором перезаписываемый буфер размещён в стеке (то есть является локальной переменной или, редко, параметром функции).
https://cwe.mitre.org/data/definitions/121.html →Открыть в коллекции CWE →