安全研究

安全漏洞
GE-Fanuc CIMPLICITY w32rtr.exe远程堆溢出漏洞

发布日期:2008-01-24
更新日期:2008-01-28

受影响系统:
GE Fanuc CIMPLICITY HMI 6.1 SP6
GE Fanuc CIMPLICITY HMI 6.1 SP5
GE Fanuc CIMPLICITY HMI 6.1
不受影响系统:
GE Fanuc CIMPLICITY 7.0 SIM9
描述:
BUGTRAQ  ID: 27447
CVE(CAN) ID: CVE-2008-0176

GE Fanuc CIMPLICITY是工业自动化领域所使用的用于监控和控制SCADA系统的软件。

GE Fanuc CIMPLICITY在处理畸形格式的请求时存在漏洞,远程攻击者可能利用此漏洞控制服务器。

默认监听于32000/TCP端口上的CIMPLICITY进程(w32rtr.exe)中存在堆溢出漏洞。如果远程攻击者向该端口发送了特制报文的话,就可能触发这个溢出,导致进程崩溃或执行任意指令。

<*来源:Eyal Udassin (eyal@bazman.co.il
  
  链接:http://marc.info/?l=bugtraq&m=120128772204570&w=2
        http://support.gefanuc.com/support/index?page=kbchannel&id=KB12458
        http://www.kb.cert.org/vuls/id/308556
        http://secunia.com/advisories/28663/
*>

建议:
厂商补丁:

GE Fanuc
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.gefanuc.com/as_en/products_solutions/hmi_scada/products/proficy_cimplicity.html

浏览次数:2611
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障