Omron CX-Superisor’da aniqlangan zaifliklar

To’rtta zaiflikdan ikkitasi kodni bajarishga imkon beradi.

Omron CX-Supervisorda kodni bajarishga imkon beruvchi zaifliklar kabi bir nechta zaifliklar aniqlandi. Muammolar 3.4.1.0 dan oldingi mahsulot versiyalariga ta’sir qiladi va ishlab chiqaruvchi tomonidan Omron CX-Supervisor 3.4.2 versiyasida tuzatildi. CVE-2018-17905 zaifligi loyiha fayllarini qayta ishlashda ma’lum bir obyektning xotirasini buzishga imkon beradi. CVSS v3 xavfsizlik reyting tizimiga ko’ra, muammo maksimal 10 balldan 4,5 ball oldi.

CVE-2018-17907 zaifligidan foydalanib, ofset qiymatini o’zgartirish orqali tajovuzkor loyiha fayllarini qayta ishlashda dasturni ma’lumotlar tartibining oxiridan tashqaridagi qiymatni o’qishga majbur qilishi mumkin. CVSS v3 reyting tizimiga ko’ra, bu muammo maksimal 10 balldan 2,5 ball olgan.

CVE-2018-17909 zaifligi dastur doirasida kodni bajarishga imkon beradi. CVSS v3 jiddiylik reyting tizimiga ko’ra, bu muammo maksimal 10 balldan 4,5 ball oldi.

CVE-2018-17913 zaifligi tur chalkashligi muammosidir. Muammo loyiha fayllarini qayta ishlash paytida yuzaga keladi va tajovuzkorga dastur kontekstida kodni bajarishga imkon beradi. CVSS v3 ball tizimiga ko’ra, bu muammo maksimal 10 balldan 7.0 ball olgan.

O‘xshash maqolalar