CVE-2023-5394

Server receiving a malformed message that where the GCL message hostname may be too large which may cause a stack overflow; resulting in possible remote code execution. Honeywell recommends updating to the most recent version of the product. See Honeywell Security Notification for recommendations on upgrading and versioning.
References
Configurations

No configuration.

History

12 Apr 2024, 12:43

Type Values Removed Values Added
Summary
  • (es) El servidor recibe un mensaje con formato incorrecto que indica que el nombre de host del mensaje GCL puede ser demasiado grande, lo que puede provocar un desbordamiento de la pila; lo que resulta en una posible ejecución remota de código. Honeywell recomienda actualizar a la versión más reciente del producto. Consulte la Notificación de seguridad de Honeywell para obtener recomendaciones sobre actualización y control de versiones.

11 Apr 2024, 20:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-04-11 20:15

Updated : 2024-04-12 12:43


NVD link : CVE-2023-5394

Mitre link : CVE-2023-5394

CVE.ORG link : CVE-2023-5394


JSON object : View

Products Affected

No product.

CWE
CWE-119

Improper Restriction of Operations within the Bounds of a Memory Buffer