Security Lab

Компрометация системы в Honeywell OPOS Suite

Дата публикации:16.12.2014
Всего просмотров:1137
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 9.3 (AV:N/AC:M/Au:N/C:C/I:C/A:C/E:POC/RL:OF/RC:C)
CVE ID: CVE-2014-8269
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Honeywell OPOS Suite
Уязвимые версии: Honeywell OPOS Suite 1.13.4.14 и более ранние версии
Описание:

Уязвимость позволяет удаленному пользователю осуществить компрометацию системы.

Уязвимость существует из-за ошибки переполнения буфера в файлах HWOPOSSCALE.ocx и HWOPOSSCANNER.ocx. Удаленный пользователь может проэксплуатировать уязвимость и скомпрометировать систему.

Примечание: Для успешной эксплуатации уязвимости требуется, чтобы пользователь перешел по вредоносной ссылке в окне браузера или открыл вредоносный файл.

URL производителя: https://www.honeywellaidc.com/en-AP/resources/Pages/download.aspx?pid=1300G
Решение: Установите исправление с сайта производителя.
Ссылки: http://www.kb.cert.org/vuls/id/659684