
Zaifliklardan muvaffaqiyatli foydalanish masofaviy hujumchiga o’zboshimchalik bilan kodni bajarishga imkon berishi mumkin.
Inson-mashina interfeysi (HMI) dasturlash dasturi bo’lgan WECON LeviStudioU da ikkita muhim zaiflik aniqlandi. Ushbu zaifliklardan muvaffaqiyatli foydalanish masofaviy hujumchiga o’zboshimchalik bilan kodni bajarishga imkon berishi mumkin. CVE-2018-10602 – bu stekka asoslangan bufer toshib ketishining zaifligi. Ushbu zaiflikdan maxsus tayyorlangan fayllarni yuborish orqali foydalanish mumkin.
Ikkinchi zaiflik (CVE-2018-10606) uyumga asoslangan buferning toshib ketishidir. Uning ekspluatatsiya usuli oldingi muammoga o’xshaydi.
Zaifliklar WECON LeviStudioU ning 1.8.29 va 1.8.44 versiyalariga ta’sir qiladi. Foydalanuvchilarga xabar qilingan ba’zi muammolardan himoya qilish uchun dasturiy ta’minotning eng so’nggi versiyasiga yangilash tavsiya etiladi.