Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad de desbordamiento de búfer en WebAccess de Advantech

Fecha de publicación 27/03/2020
Importancia
4 - Alta
Recursos Afectados

WebAccess, versión 8.4.2 y anteriores.

Descripción

Peter Cheng, de Elex CyberSecurity, Inc., ha reportado una vulnerabilidad clasificada de severidad alta, de desbordamiento de búfer al CISA.

Solución

Actualizar WebAccess a la versión 8.4.4.

Detalle

Una vulnerabilidad de desbordamiento de búfer basada en pila (stack), causada por la falta de validación adecuada de la longitud de los datos suministrados por el usuario, podría permitir la ejecución remota del código. Se ha reservado el identificador CVE-2020-10607 para esta vulnerabilidad.

Encuesta valoración