CVE

Vulnerabilidad en TwinCAT/BSD (CVE-2024-41176)

Severidad:
MEDIA
Type:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
27/08/2024
Última modificación:
27/08/2024

Descripción

El paquete MPD incluido en TwinCAT/BSD permite a un atacante local autenticado y con pocos privilegios inducir una condición de denegación de servicio (DoS) en el demonio y ejecutar código en el contexto del usuario "root" a través de una solicitud HTTP manipulada.

Referencias a soluciones, herramientas e información