Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en Delta Electronics CNCSoft-G2

Fecha de publicación 11/10/2024
Identificador
INCIBE-2024-0509
Importancia
4 - Alta
Recursos Afectados

CNCSoft-G2, versión 2.1.0.10.

Descripción

Los investigadores Bobby Gould, Fritz Sands y Natnael Samson, en colaboración con Trend Micro ZDI, han reportado 5 vulnerabilidades de severidad alta que afectan al producto CNCSoft-G2 de Delta Electronics, cuya explotación podría permitir a un atacante ejecutar código remoto.

Solución

Actualizar CNCSoft-G2 a las versiones 2.1.0.16 o posteriores.

Detalle

Delta Electronics CNCSoft-G2 no valida correctamente los datos proporcionados por los usuarios y tampoco la inicialización correcta de la memoria antes de acceder a ella, provocando un desbordamiento de búfer. Aprovechando estas circunstancias, un atacante podría engañar a un usuario de la herramienta para que visite una página o con un archivo malicioso, con los que explotar esta vulnerabilidad y poder ejecutar código en el contexto del proceso actual.

Se han asignado los identificadores CVE-2024-47962, CVE-2024-47963, CVE-2024-47964, CVE-2024-47965 y CVE-2024-47966 para estas vulnerabilidades.