1 results (0.003 seconds)

CVSS: 10.0EPSS: 8%CPEs: 1EXPL: 0

Gesytec Easylon OPC Server before 2.3.44 does not properly validate server handles, which allows remote attackers to execute arbitrary code or cause a denial of service via unspecified network traffic to the OLE for Process Control (OPC) interface, probably related to free operations on arbitrary memory addresses through certain Remove functions, and read and write operations on arbitrary memory addresses through certain Set, Read, and Write functions. Gesytec Easylon OPC Server anterior a 2.3.44 no valida adecuadamente manejadores de servidor, lo cual permite a atacantes remotos ejecutar código de su elección o provocar denegación de servicio a través de un tráfico de red específico en el OLE para las interfaces Process Control (OPC), probablemente relacionado con operaciones libres sobre direcciones de memoria de su elección a través de ciertas funciones Remove, y leer y escribir operaciones sobre direcciones de memoria de su elección a través de ciertas funciones para asignar, leer y escribir. • http://osvdb.org/42650 http://secunia.com/advisories/28079 http://www.kb.cert.org/vuls/id/205073 http://www.neutralbit.com/downloads/NB-NB-001-EXT-OPC%20Security%20Testing.pdf http://www.neutralbit.com/en/rd/opctest http://www.securityfocus.com/bid/26876 https://exchange.xforce.ibmcloud.com/vulnerabilities/39062 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •