AVEVA SuiteLink Server 缓冲区错误漏洞

CNNVD-ID编号 CNNVD-202108-1666
CVE编号 CVE-2021-32959
发布时间 2021-08-19
更新时间 2021-08-20
漏洞类型 缓冲区错误
漏洞来源 Sharon Brizinov of Claroty reported these vulnerabilities to AVEVA.
危险等级 高危
威胁类型 N/A
厂 商 N/A

漏洞介绍

Aveva SuiteLink Server是英国AVEVA(Aveva)公司的一款通信服务器。 AVEVA SuiteLink Server 存在缓冲区错误漏洞,该漏洞源于 SuiteLink Server 处理命令 0x05/0x06 时 SuiteLink 服务器中基于堆的缓冲区溢出。

漏洞补丁

目前厂商已发布升级了AVEVA SuiteLink Server 缓冲区错误漏洞的补丁,AVEVA SuiteLink Server 缓冲区错误漏洞的补丁获取链接: https://us-cert.cisa.gov/ics/advisories/icsa-21-231-01

参考网址

受影响实体

  • 暂无

信息来源