Siemens SIMATIC WinCC Runtime Loader缓冲区溢出漏洞

漏洞信息详情

Siemens SIMATIC WinCC Runtime Loader缓冲区溢出漏洞

漏洞简介

用于SIMATIC WinCC flexible Runtime和SIMATIC WinCC (TIA Portal) Runtime Advanced的Siemens WinCC Runtime Advanced Loader中存在基于堆的缓冲区溢出漏洞。远程攻击者可以借助到TCP端口2308特制的数据包导致拒绝服务(内存崩溃)或者可能执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://support.automation.siemens.com/WW/llisapi.dll?func=cslib.csinfo&lang=en&objid=29054992&caller=view

参考网址

来源:US-CERT Security Bulletin

链接:http://www.us-cert.gov/control_systems/pdf/ICSA-11-244-01.pdf

来源: support.automation.siemens.com

链接:http://support.automation.siemens.com/WW/view/en/29054992

来源:SECUNIA

名称:46011

链接:http://secunia.com/advisories/46011
来源:NSFOCUS
名称:17733
链接:http://www.nsfocus.net/vulndb/17733

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享