MZ Automation libIEC61850
A MZ Automation libIEC61850-ban található biztonsági hiányosságok lehetővé tehetnek egy hitelesítés nélküli hálózathoz közeli támadónak, hogy kritikus IEC 61850 szolgáltatásokat leállítson vagy véletlenszerű kódot végrehajtson. A sérülékenyek a libIEC61850 >=v1.0.0 és <=v1.6.1 verziói. A legújabb verzióra való frissítés javasolt. A sérülékenységek közé tartozik a stack alapú puffer lemerülés, a heap alapú puffer lemerülés, NULL pointer lemerülés és a szintaktikailag helytelen szerkezet kezelés. A felhasználóknak óvintézkedéseket kell alkalmazni a kockázat minimalizálására, például a hálózati expozíció csökkentésére és a biztonságos távoli hozzáférés módszerek használatára.











