Rockwell Automation RSLinx Classic缓冲区过失误差清静通告
宣布时间 2019-03-07误差编号和级别
CVE编号: CVE-2019-6553,危险级别:严重, CVSS分值:厂商自评:10,官方未评定
影响规模
受影响版本:
Rockwell Automation RSLinx Classic 4.10.00及之前版本
误差概述
Rockwell Automation RSLinx Classic是美国罗克韦尔(Rockwell Automation)公司的一套工厂通讯解决计划。该计划支持通过Allen-Bradley可编程控制器会见RockwellSoftware和Allen-Bradley应用程序等。
Rockwell Automation RSLinx Classic 4.10.00及之前版本中的.dll文件保存基于栈的缓冲区溢出误差。远程攻击者可使用该误差在目的装备上执行代码。
可以通过在端口44818上将特制软件包发送到RSLinx Classic应用程序来远程使用此误差。
修复建议
现在厂商已宣布新版本,以修复此清静问题,详情请关注厂商主页:https://www.rockwellautomation.com 。
参考链接
https://www.securityweek.com/rockwell-automation-patches-critical-dosrce-flaw-rslinx-software
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201903-091


京公网安备11010802024551号