Acceso a puntero no inicializado en Triangle Microworks Libraries

Fecha de publicación 07/09/2022
Importancia
5 - Crítica
Recursos Afectados
  • TMW Library: IEC 61850:
    • Todos los clientes o servidores que usen la librería de lenguaje C con versión 11.2.0 o anterior.
    • Todos los clientes o servidores que usen la librería de lenguaje C++, C# o Java, con versión 5.0.1 o anterior.
  • TMW Library: IEC 60870-6 (ICCP/Tase.2):
    • Todos los clientes o servidores que usen la librería de lenguaje C++ con versión 4.4.3 o anterior.
Descripción

Vera Mens, de Claroty Research, ha reportado esta vulnerabilidad al CISA que podría permitir a un atacante la denegación del servicio.

Solución

El fabricante recomienda contactar con el buzón de contacto del servicio de soporte de Triangle Microworks Support.

Detalle

Algunos punteros no inicializados en el código de los productos afectados podrían permitir a un atacante provocar una condición de denegación de servicio. Se ha asignado el identificador CVE-2022-38138 para esta vulnerabilidad.

Encuesta valoración