BDU:2025-06714
Уязвимость программного обеспечения систем числового программного управления CNCSoft, связанная с записью за границами буфера, позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость программного обеспечения систем числового программного управления CNCSoft связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с помощью специально созданного файла
🖥️ Уязвимое ПО
Delta Electronics, Inc.
Наименование ПО: CNCSoft
Версия ПО: до 1.01.34 включительно (CNCSoft)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H
CVSS 4.0
AV:L/AC:L/AT:P/PR:H/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,3)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,3)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты