CVE-2023-5396

Server receiving a malformed message creates connection for a hostname that may cause a stack overflow resulting in possible remote code execution. See Honeywell Security Notification for recommendations on upgrading and versioning.
Configurations

No configuration.

History

21 Nov 2024, 08:41

Type Values Removed Values Added
References () https://process.honeywell.com - () https://process.honeywell.com -
Summary
  • (es) El servidor que recibe un mensaje con formato incorrecto crea una conexión para un nombre de host que puede causar un desbordamiento de la pila, lo que resulta en una posible ejecución remota de código. Consulte la Notificación de seguridad de Honeywell para obtener recomendaciones sobre actualización y control de versiones.

17 Apr 2024, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-04-17 17:15

Updated : 2024-11-21 08:41


NVD link : CVE-2023-5396

Mitre link : CVE-2023-5396

CVE.ORG link : CVE-2023-5396


JSON object : View

Products Affected

No product.

CWE
CWE-805

Buffer Access with Incorrect Length Value