Podatność CVE-2016-8354


Publikacja: 2017-02-13   Modyfikacja: 2017-02-14

Opis:
An issue was discovered in Schneider Electric Unity PRO prior to V11.1. Unity projects can be compiled as x86 instructions and loaded onto the PLC Simulator delivered with Unity PRO. These x86 instructions are subsequently executed directly by the simulator. A specially crafted patched Unity project file can make the simulator execute malicious code by redirecting the control flow of these instructions.

CVSS2 => (AV:N/AC:H/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5.1/10
6.4/10
4.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Wysoka
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Schneider-electric -> Unity pro 

 Referencje:
http://www.securityfocus.com/bid/93830
https://ics-cert.us-cert.gov/advisories/ICSA-16-306-03

Copyright 2024, cxsecurity.com

 

Back to Top