Vulnerabilidad de desbordamiento de búfer de pila en DIAScreen de Delta Electronics
Fecha de publicación 07/08/2024
Identificador
INCIBE-2024-0389
Importancia
4 - Alta
Recursos Afectados
- DIAScreen: versiones anteriores a 1.4.2.
Descripción
Natnael Samson (@NattiSamson), en colaboración con Trend Micro Zero Day Initiative, ha reportado una vulnerabilidad de severidad alta cuya explotación podría permitir a un atacante causar un desbordamiento de búfer basado en pila, resultando en la ejecución de código arbitrario.
Solución
Delta Electronics ha publicado la versión 1.4.2 de DIAScreen y recomienda a los usuarios que instalen esta actualización en todos los sistemas afectados.
Detalle
Un archivo DPA manipulado podría forzar a Delta Electronics DIAScreen a desbordar un búfer basado en pila, lo que podría permitir a un atacante ejecutar código arbitrario.
Se ha asignado el identificador CVE-2024-7502 para esta vulnerabilidad.
Listado de referencias
Etiquetas