CVE编号
CVE-2018-0651利用情况
暂无补丁情况
N/A披露时间
2019-01-10漏洞描述
Yokogawa ASTPLANNER等都是日本横河电机(Yokogawa)公司的产品。Yokogawa ASTPLANNER是一款生产计划系统;iDefine for ProSafe-RS是一款在系统安全生命周期的功能安全管理工具。 多款Yokogawa产品中存在基于栈的缓冲区溢出漏洞。攻击者可利用该漏洞造成拒绝服务或执行任意程序。以下产品和版本受到影响:Yokogawa ASTPLANNER R15.01及之前版本;iDefine for ProSafe-RS R1.16.3及之前版本;STARDOM VDS R7.50及之前版本;FCN/FCJ Simulator R4.20及之前本版本;TriFellows 5.04及之前版本。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
http://www.securityfocus.com/bid/105124 | |
https://jvn.jp/vu/JVNVU93845358/ | |
https://web-material3.yokogawa.com/YSAR-18-0006-E.pdf |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | yokogawa | astplanner | * |
Up to (including) r15.01 |
|||||
运行在以下环境 | |||||||||
应用 | yokogawa | trifellows | * |
Up to (including) v5.04 |
|||||
运行在以下环境 | |||||||||
系统 | yokogawa | idefine_for_prosafe-rs_firmware | * |
Up to (including) r1.16.3 |
|||||
运行在以下环境 | |||||||||
系统 | yokogawa | stardom_fcn/fcj_simulator_firmware | * |
Up to (including) r4.20 |
|||||
运行在以下环境 | |||||||||
系统 | yokogawa | stardom_versatile_data_server_firmware | * |
Up to (including) r7.50 |
|||||
运行在以下环境 | |||||||||
硬件 | yokogawa | idefine_for_prosafe-rs | - | - | |||||
运行在以下环境 | |||||||||
硬件 | yokogawa | stardom_fcn/fcj_simulator | - | - | |||||
运行在以下环境 | |||||||||
硬件 | yokogawa | stardom_versatile_data_server | - | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
还没有评论,来说两句吧...