Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Desbordamiento de búfer en GE Fanuc CIMPLICITY HMI SCADA system 7.0 (CVE-2008-0176)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
29/01/2008
Última modificación:
15/10/2018

Descripción

Desbordamiento de búfer basado en montículo en w32rtr.exe de GE Fanuc CIMPLICITY HMI SCADA system 7.0 versiones anteriores a 7.0 SIM 9, y versiones anteriores a 6.1 SP6 Hot fix - 010708_162517_6106, permite a atacantes remotos ejecutar código de su elección mediante vectores desconocidos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ge_fanuc:cimplicity:*:*:*:*:*:*:*:* 6.1_sp6_hf_010708_162517_6106 (incluyendo)
cpe:2.3:a:ge_fanuc:cimplicity:*:*:*:*:*:*:*:* 7.0_sim8 (incluyendo)