漏洞信息详情
Rockwell Automation FactoryTalk Linx 代码问题漏洞
漏洞简介
Rockwell Automation FactoryTalk Linx是美国罗克韦尔(Rockwell Automation)公司的一套工业通信解决方案。该产品主要用于小型应用程序与大型自动化系统等通信。
FactoryTalk Linx 存在安全漏洞,攻击者可利用该漏洞控制的内存分配大小可以传递给message .dll中的CServerManager::HandleBrowseLoadIconStreamRequest中的c++ new操作符。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://rockwellautomation.custhelp.com/app/answers/answer_view/a_id/1129496/loc/en_US#__highlight
参考网址
来源:CONFIRM
链接:https://www.tenable.com/security/research/tra-2020-71
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-5806
来源:us-cert.cisa.gov
链接:https://us-cert.cisa.gov/ics/advisories/icsa-21-028-01
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.0327/
受影响实体
暂无
补丁
- Rockwell Automation FactoryTalk Linx 代码问题漏洞的修复措施<!--2020-12-29-->
还没有评论,来说两句吧...