Rockwell RSLogix 19及之前版本的RsvcHost.exe 2.30.0.23版本中的RnaUtility.dll中存在缓冲区溢出漏洞。远程攻击者可借助带有向TCP端口4446发送的超长字符串的特制rna数据包导致拒绝服务(崩溃),该数据包可触发“一个memset零溢出”或越界读取。
Rockwell RSLogix 19及之前版本的RsvcHost.exe 2.30.0.23版本中的RnaUtility.dll中存在缓冲区溢出漏洞。远程攻击者可借助带有向TCP端口4446发送的超长字符串的特制rna数据包导致拒绝服务(崩溃),该数据包可触发“一个memset零溢出”或越界读取。