BDU:2025-16480
Уязвимость файла VS6Sim.exe программного средства для конфигурирования HMI-интерфейсов Monitouch V-SFT и программных средств мониторинга состояния ПЛК TELLUS, позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость файла VS6Sim.exe программного средства для конфигурирования HMI-интерфейсов Monitouch V-SFT и программных средств мониторинга состояния ПЛК TELLUS связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код путем отправки специально созданных V9 или X1-файлов
🖥️ Уязвимое ПО
Fuji Electric
Наименование ПО: V-SFT, TELLUS
Версия ПО: до 6.2.5.0 включительно (V-SFT), до 4.0.20.0 включительно (TELLUS)
Тип ПО: Средство АСУ ТП, Программное средство АСУ ТП
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS 4.0
AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,4)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,4)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты