В WellinTech KingSCADA до версии 3.1.2.13 обнаружена уязвимость, связанная с переполнением буфера на основе стека, которая позволяет удалён…
В WellinTech KingSCADA до версии 3.1.2.13 обнаружена уязвимость, связанная с переполнением буфера на основе стека, которая позволяет удалённым злоумышленникам выполнять произвольный код посредством специально сформированного пакета. Уязвимость возникает из-за неправильной обработки приложением KingSCADA пакетов, что приводит к переполнению буфера на основе стека и позволяет атакующему выполнить произвольный код [1]. Источники: - [1] https://www.cisa.gov/news-events/ics-advisories/icsa-14-098-02 - [2] https://www.exploit-db.com/exploits/42724/ - [3] http://www.securityfocus.com/bid/66709 - [4] http://www.wellintech.com/index.php?option=com_content&view=article&id=56&Itemid=11
Переполнение стекового буфера — это условие, при котором перезаписываемый буфер размещён в стеке (то есть является локальной переменной или, редко, параметром функции).
https://cwe.mitre.org/data/definitions/121.html →Открыть в коллекции CWE →