CVE-2018-10594
Delta Electronics 製 Delta Industrial Automation COMMGR バージョン 1.08 およびそれ以前のバージョンは、付属の PLC シミュレータ (DVPSimulator EH2、EH3、ES2、SE、SS2、AHSIM_5x0、AHSIM_5x1)...
- 公開済み
- 2018/06/26
- 更新済み
- 2024/09/16
- CNA の割り当て
- icscert
- 観察された証拠
- 2018/07/02
プライマリ CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H高 · 今後 30 日間
- パーセンタイル
- 99.2%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Delta Electronics 製 Delta Industrial Automation COMMGR バージョン 1.08 およびそれ以前のバージョンは、付属の PLC シミュレータ (DVPSimulator EH2、EH3、ES2、SE、SS2、AHSIM_5x0、AHSIM_5x1) とともに固定長スタックバッファを使用していますが、特定のネットワークポートを介してネットワークパケットから未検証の長さの値を読み取ることができ、バッファが上書きされる原因となります。これにより、リモートコード実行が可能になったり、アプリケーションがクラッシュしたり、アプリケーションサーバーでサービス拒否状態が発生したりする可能性があります。
ソース
2t4rkd3vilz · hardware · 2018/07/02
- Delta Electronics Delta Industrial Automation COMMGR 1.08 - Stack Buffer Overflow (Metasploit)エクスプロイト
Metasploit · windows · 2018/10/09
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。