Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Desbordamiento de búfer en CX-One de Omron

Fecha de publicación 12/05/2021
Importancia
4 - Alta
Recursos Afectados
  • CX-One, versión 4.60 y anteriores;
  • aplicación CX-Server incluida en CX-One, versión 5.0.29.0 y anteriores.
Descripción

El investigador, rgod, en colaboración con ZDI de Trend Micro, ha reportado al CISA una vulnerabilidad de severidad alta que podría permitir a un atacante ejecutar código arbitrario. 

Solución

Actualizar CX-Server a la versión 5.0.29.1. La actualización está disponible a través del servicio de actualización automática de CX-One.

Detalle

Una vulnerabilidad de desbordamiento de búfer basado en pila (stack) en el producto afectado podría permitir a un atacante ejecutar código arbitrario. Se ha asignado el identificador CVE-2021-27413 para esta vulnerabilidad.

Encuesta valoración