Omron 多款产品安全漏洞

CNNVD-ID编号 CNNVD-202101-405
CVE编号 CVE-2020-27259
发布时间 2021-01-07
更新时间 2021-01-08
漏洞类型 其他
漏洞来源 N/A
危险等级 N/A
威胁类型 N/A
厂 商 N/A

漏洞介绍

Omron CX-One是日本欧姆龙(Omron)公司的一套集成工具包。该产品包括变频器、温度控制器以及PLC编程软件等。CX-Protocol是其中的一个用于创建串行通信协议与标准串行设备通信的组件。

Omron 多款产品存在安全漏洞,该漏洞允许攻击者提供指向任意对象的指针内存位置,攻击者可利用该漏洞远程执行任意码。以下产品及版本受到影响:CX-Protocol Versions 2.02 and prior,CX-Server Versions 5.0.28 and prior,CX-Position Versions 2.52 and prior.

漏洞补丁

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:

参考网址

受影响实体

  • 暂无

信息来源