Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad de desbordamiento de búfer de pila en DIAScreen de Delta Electronics

Fecha de publicación 07/08/2024
Identificador
INCIBE-2024-0389
Importancia
4 - Alta
Recursos Afectados
  • DIAScreen: versiones anteriores a 1.4.2.
Descripción

Natnael Samson (@NattiSamson), en colaboración con Trend Micro Zero Day Initiative, ha reportado una vulnerabilidad de severidad alta cuya explotación podría permitir a un atacante causar un desbordamiento de búfer basado en pila, resultando en la ejecución de código arbitrario.

Solución

Delta Electronics ha publicado la versión 1.4.2 de DIAScreen y recomienda a los usuarios que instalen esta actualización en todos los sistemas afectados.

Detalle

Un archivo DPA manipulado podría forzar a Delta Electronics DIAScreen a desbordar un búfer basado en pila, lo que podría permitir a un atacante ejecutar código arbitrario.

Se ha asignado el identificador CVE-2024-7502 para esta vulnerabilidad.