Лаборатория Nozomi Networks Labs обнаружила CWE-787: уязвимость записи за пределами границ в функции управления образом процесса KUNBUS piControl в версии 2.6.2, которая позволяет локальному аутентифицированному злоумышленнику с доступом к конфигурации устройства записывать контролируемые злоумышленником данные за пределы буфера образа процесса и повреждать соседнюю память ядра, что приводит к повреждению памяти ядра и отказу в обслуживании путем предоставления специально созданных данных конфигурации устройства и специально созданного ввода через символьное устройство piControl.
Показать оригинальное описание (EN)
Nozomi Networks Labs identified a CWE-787: Out-of-bounds Write vulnerability in the process-image management functionality of KUNBUS piControl in version 2.6.2 that allows a local authenticated attacker with device configuration access to write attacker-controlled data outside the bounds of the process-image buffer and corrupt adjacent kernel memory, resulting in kernel memory corruption and denial of service, by supplying crafted device configuration data and crafted input through the piControl character device.
Характеристики атаки
Последствия
Строка CVSS v4.0