CVE-2018-10594
Delta Industrial Automation COMMGR da Delta Electronics, versões 1.08 e anteriores, com os PLC Simulators acompanhantes (DVPSimulator EH2, EH3, ES2, SE, SS2...
- Publicado
- 26 de jun. de 2018
- Atualizado
- 16 de set. de 2024
- Atribuindo CNA
- icscert
- Evidência observada
- 2 de jul. de 2018
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Delta Industrial Automation COMMGR da Delta Electronics, versões 1.08 e anteriores, com os PLC Simulators acompanhantes (DVPSimulator EH2, EH3, ES2, SE, SS2 e AHSIM_5x0, AHSIM_5x1), utiliza um buffer de pilha de comprimento fixo onde um valor de comprimento não verificado pode ser lido dos pacotes de rede por meio de uma porta de rede específica, fazendo com que o buffer seja sobrescrito. Isso pode permitir a execução remota de código, fazer o aplicativo travar ou resultar em uma condição de negação de serviço no servidor do aplicativo.
Fontes
2t4rkd3vilz · hardware · 2 de jul. de 2018
- Delta Electronics Delta Industrial Automation COMMGR 1.08 - Stack Buffer Overflow (Metasploit)Exploit
Metasploit · windows · 9 de out. de 2018
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.