Advantech AdamView 栈缓冲区溢出漏洞(CVE-2014-8386)
发表日期:2014-11-24 17:01:09
Advantech AdamView 栈缓冲区溢出漏洞(CVE-2014-8386)
BugTraq-ID:71191
CVE-ID:CVE-2014-8386
发布日期:2014-11-19
更新日期:2014-11-20
受影响系统:
Advantech WebAccess HMI/SCADA
详细信息:
Advantech AdamView是用于数据采集的HMI软件。 Advantech AdamView在解析display properties参数时存在栈缓冲区溢出漏洞,恶意第三方可触发在应用上下文中执行任意代码或造成崩溃。
来源:
CORE Advisories Team
参考信息:
http://www.coresecurity.com/advisories/advantech-adamview-buffer-overflow
解决办法:
厂商补丁:
Advantech
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.advantech.com/products/1-39JG4I/ADAMVIEW/mod_328DB466-4B81-4652-B8AF-F5568F24A103.aspx.#sthash.n4QeCkcS.dpuf