Informazioni sul CVE-2024-12858
Delta Electronics CNCSoft-G2 Heap-based Buffer Overflow
CWE ID: CWE-122
Base Score (CVSS): 8.4
CVE: CVE-2024-12858
Descrizione: Delta Electronics CNCSoft-G2 Version 2.1.0.16 e precedenti non hanno una corretta validazione della lunghezza dei dati forniti dall’utente prima di copiarli in un buffer a lunghezza fisso. Se un utente visita una pagina o un file dannoso, un attaccante può sfruttare questa vulnerabilità per eseguire codice nel contesto del processo corrente.
Vettore di attacco CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: Accesso: Local, Privilegi: None, Interazione utente: Required, Confidenzialità: High, Integrità: High, Disponibilità: High.
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|---|---|---|
Attack Vector (AV) | L | Local | L’attaccante deve avere accesso locale al sistema. |
Attack Complexity (AC) | L | Low | L’attacco non richiede condizioni particolari. |
Privileges Required (PR) | N | None | Non sono richiesti privilegi. |
User Interaction (UI) | R | Required | È richiesta l’interazione di un utente. |
Scope (S) | U | Unchanged | Il raggio d’azione non cambia. |
Confidentiality Impact (C) | H | High | Grave impatto sulla riservatezza. |
Integrity Impact (I) | H | High | Grave impatto sull’integrità. |
Availability Impact (A) | H | High | Rende il sistema inutilizzabile. |
Riferimenti esterni
- https://www.cisa.gov/news-events/ics-advisories/icsa-24-191-01
- https://filecenter.deltaww.com/news/download/doc/Delta-PCSA-2025-00002_CNCSoft-G2%20-%20Heap-based%20Buffer%20Overflow_v2.pdf
- https://downloadcenter.delta-china.com.cn/zh-CN/DownloadCenter?v=1&q=cncsoft&sort_expr=cdate&sort_dir=DESC
Prodotti interessati
- Delta Electronics – CNCSoft-G2
Relazioni con altri prodotti
Produttore:Delta Electronics
Prodotto: CNCSoft-G2
Anno: 2024
CWE: CWE-122
CVSS: 8.4