Schneider Electric Interactive Graphical SCADA System dc.exe 不明缓冲区溢出

critical Nessus 插件 ID 64296

简介

远程 Windows 主机包含受到缓冲区溢出漏洞影响的 SCADA 应用程序。

描述

已安装的 IGSS 版本为低于 9.0.0.12331 的 9.x / 低于 10.0.0.12320 的 10.x。因此,据报告,它受到不明缓冲区溢出漏洞的影响。

通过在 TCP 端口 12397 上将特别构建的数据包发送到 dc.exe 服务,未经认证的远程攻击者可触发缓冲区溢出,从而导致任意代码执行或拒绝服务情况(服务崩溃)。

解决方案

升级到 IGSS 版本 9.0.0.12331 / 10.0.0.12320 或更高版本。

另见

http://www.nessus.org/u?ce958287

http://www.nessus.org/u?fd2ee3be

插件详情

严重性: Critical

ID: 64296

文件名: scada_igss_9_0_0_12331.nbin

版本: 1.71

类型: local

代理: windows

系列: SCADA

发布时间: 2013/1/30

最近更新时间: 2024/5/20

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2013-0657

漏洞信息

CPE: cpe:/a:schneider-electric:interactive_graphical_scada_system

必需的 KB 项: SCADA/Apps/7T/IGSS/Installed

可利用: true

易利用性: Exploits are available

补丁发布日期: 2013/1/10

漏洞发布日期: 2013/1/10

可利用的方式

Core Impact

参考资料信息

CVE: CVE-2013-0657

BID: 57449

ICSA: 13-018-01