漏洞信息详情
多款Fatek Automation PLC产品缓冲区错误漏洞
漏洞简介
Fatek Automation PLC CBEH等都是永宏(Fatek Automation)公司的可编程逻辑控制器软件。
多款Fatek Automation PLC产品中存在基于栈的缓冲区溢出漏洞。远程攻击者可利用该漏洞执行代码或造成受影响的设备崩溃。以下产品和版本受到影响:Fatek Automation PLC CBEH 3.6 Build 170215之前的版本;CBE 3.6 Build 170215之前的版本;CM55E 3.6 Build 170215之前的版本;CM25E 3.6 Build 170215之前的版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.fatek.com/en/technical.php?act=software&catId=12
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/96892
来源:MISC
链接:https://ics-cert.us-cert.gov/advisories/ICSA-17-073-01
来源:BID
链接:https://www.securityfocus.com/bid/96892
受影响实体
- Fatek_automation _ethernet_module_configuration_tool_cbe_firmware:3.5:Build_170215<!--2000-1-1-->
- Fatek_automation _ethernet_module_configuration_tool_cbeh_firmware:3.5:Build_170215<!--2000-1-1-->
- Fatek_automation _ethernet_module_configuration_tool_cm55e_firmware:3.5:Build_170215<!--2000-1-1-->
- Fatek_automation _ethernet_module_configuration_tool_cm25e_firmware:3.5:Build_170215<!--2000-1-1-->
补丁
- 多款Fatek Automation PLC产品缓冲区错误漏洞的修复措施<!--2017-2-17-->
还没有评论,来说两句吧...