BDU:2025-16474
Уязвимость программного обеспечения систем числового программного управления CNCSoft, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость программного обеспечения систем числового программного управления CNCSoft связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с помощью специально созданного DVP-файла
🖥️ Уязвимое ПО
Delta Electronics, Inc.
Наименование ПО: CNCSoft
Версия ПО: до 1.01.34 включительно (CNCSoft)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H
CVSS 4.0
AV:L/AC:L/AT:P/PR:H/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,7)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,3)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,7)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,3)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты