В затронутых продуктах существует проблема безопасности удаленного выполнения кода при анализе файлов DOE, которая может позволить удаленному злоумышленнику выполнить запись за конец выделенного объекта и выполнить код в контексте текущего процесса. Чтобы воспользоваться этой уязвимостью, законный пользователь должен посетить вредоносную страницу или открыть вредоносный файл.
Показать оригинальное описание (EN)
A remote code execution security issue exists in the affected products when parsing DOE files that could allow a remote attacker to write past the end of an allocated object and execute code within the context of the current process. To exploit this vulnerability, a legitimate user must visit a malicious page or open a malicious file.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Rockwell_Automation Arena
cpe:2.3:a:rockwell_automation:arena:all_versions_16.20.08_and_prior:*:*:*:*:*:*:*
|
— | — |