CVE-2026-35083
Stack buffer overflow in method bac-deviceobject
En resumen
Una falla en el método bac-deviceobject permite que alguien con acceso de usuario desborde un búfer de memoria en la pila, potencialmente tomando control total del sistema como root. Esto es peligroso porque puede llevar al compromiso completo del sistema.
Detalle técnico
Existe un desbordamiento de búfer en la pila en el método bac-deviceobject (CWE-121) que puede ser activado por un atacante remoto con privilegios de usuario. La explotación permite ejecución arbitraria de código con privilegios root, eludiendo controles de acceso normales y permitiendo la toma total del sistema.
Resumen generado y traducido por IA a partir de la descripción oficial.
A remote attacker with user privileges can exploit a stack buffer overflow to gain full system access as root.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Productos afectados
MBS · Double-A ProfibusMBS · Double-A x-linkMBS · Double-X CANMBS · Double-X DALIMBS · Double-X KNXMBS · Double-X LONMBS · Double-X M-BusMBS · Double-X PROFINETMBS · Double-X x-linkMBS · Single-AMBS · Single-XMBS · Triple-X KNX+DALIMBS · Triple-X KNX+LONMBS · Triple-X KNX+M-BusMBS · Triple-X PROFINET+DALIMBS · Triple-X PROFINET+KNXMBS · Triple-X PROFINET+LONMBS · Triple-X PROFINET+M-Bus¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →