漏洞分享 - siemens產品COMOS含有緩衝區溢位之安全性漏洞
siemens產品COMOS含有緩衝區溢位之安全性漏洞
一、摘要
siemens產品COMOS含有緩衝區溢位之安全性漏洞,攻擊者可執行任意程式碼或對伺服器進行阻斷服務攻擊。
二、存在風險
siemens產品COMOS含有緩衝區溢位之安全性漏洞,攻擊者可執行任意程式碼或對伺服器進行阻斷服務攻擊,其漏洞編號如下:
- CVE-2023-24482:COMOS的cache驗證系統存在Structured Exception Handler (SEH)的緩衝區溢位漏洞,攻擊者可在目標系統執行任意程式碼 或導致系統中斷。
建議改善措施:請維護廠商協助更新或提供解決方案。