EZAutomation EZ PLC Editor缓冲区溢出漏洞


基本信息

时间: 2019-09-12

风险等级: 中

CNVD: CNVD-2019-31237

原地址: https://www.cnvd.org.cn/flaw/show/CNVD-2019-31237


描述
EZAutomationEZPLCEditor是美国EZAutomation公司的一套PLC(可编程逻辑控制器)编程软件。EZAutomationEZPLCEditor1.8.41及之前版本中存在缓冲区溢出漏洞,攻击者可借助特制的项目文件利用该漏洞损坏内存并以该应用程序权限执行代码。
产品
EZAutomationEZPLCEditor<=1.8.41
解决方案
厂商已发布了漏洞修复程序,请及时关注更新:https://www.ezautomation.net
CVE
CVE-2019-13522
补丁
EZAutomation EZ PLC Editor缓冲区溢出漏洞的补丁
来源
https://www.us-cert.gov/ics/advisories/icsa-19-246-02 https://www.auscert.org.au/bulletins/ESB-2019.3346/