Уязвимость CVE-2020-7054: Информация

Описание

MmsValue_decodeMmsData in mms/iso_mms/server/mms_access_result.c in libIEC61850 through 1.4.0 has a heap-based buffer overflow when parsing the MMS_BIT_STRING data type.

Важность: HIGH (8,8) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Опубликовано: 15 января 2020 г.
Изменено: 24 января 2020 г.
Идентификатор типа ошибки: CWE-787

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
libiec61850sisyphus1.4.2.1-alt11.5.0-alt1ALT-PU-2020-3467-1263085Исправлено
libiec61850p101.4.2.1-alt11.4.2.1-alt1ALT-PU-2020-3467-1263085Исправлено
libiec61850p91.4.2.1-alt11.4.2.1-alt1ALT-PU-2020-3487-1263099Исправлено
libiec61850c10f11.4.2.1-alt11.4.2.1-alt1ALT-PU-2020-3467-1263085Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://github.com/mz-automation/libiec61850/issues/200
  • Exploit
  • Third Party Advisory
    1. Конфигурация 1

      cpe:2.3:a:mz-automation:libiec61850:*:*:*:*:*:*:*:*
      End including
      1.4.0