Rockwell Automation RSLinx Classic缓冲区过失误差清静通告

宣布时间 2019-03-07

误差编号和级别


CVE编号: CVE-2019-6553,危险级别:严重, CVSS分值:厂商自评:10,官方未评定


影响规模


受影响版本: 

Rockwell Automation RSLinx Classic 4.10.00及之前版本


误差概述


Rockwell Automation RSLinx Classic是美国罗克韦尔(Rockwell Automation)公司的一套工厂通讯解决计划 。该计划支持通过Allen-Bradley可编程控制器会见RockwellSoftware和Allen-Bradley应用程序等 。


Rockwell Automation RSLinx Classic 4.10.00及之前版本中的.dll文件保存基于栈的缓冲区溢出误差 。远程攻击者可使用该误差在目的装备上执行代码 。


可以通过在端口44818上将特制软件包发送到RSLinx Classic应用程序来远程使用此误差 。


修复建议


现在厂商已宣布新版本,以修复此清静问题,详情请关注厂商主页:https://www.rockwellautomation.com 。


参考链接


https://www.securityweek.com/rockwell-automation-patches-critical-dosrce-flaw-rslinx-software

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201903-091