CVE-2014-0789

Summary

Multiple buffer overflows in the OPC Automation 2.0 Server Object ActiveX control in Schneider Electric OPC Factory Server (OFS) TLXCDSUOFS33 3.5 and earlier, TLXCDSTOFS33 3.5 and earlier, TLXCDLUOFS33 3.5 and earlier, TLXCDLTOFS33 3.5 and earlier, and TLXCDLFOFS33 3.5 and earlier allow remote attackers to cause a denial of service via long arguments to unspecified functions.

Affected Software

VendorProductVersion RangeStatus
Schneider ElectricOPC Factory Server (OFS)0 <= TLXCDSUOFS33 – V3.5affected
Schneider ElectricOPC Factory Server (OFS)0 <= TLXCDSTOFS33 – V3.5affected
Schneider ElectricOPC Factory Server (OFS)0 <= TLXCDLUOFS33 – V3.5affected
Schneider ElectricOPC Factory Server (OFS)0 <= TLXCDLTOFS33 – V3.5affected
Schneider ElectricOPC Factory Server (OFS)0 <= TLXCDLFOFS33 – V3.5affected

Weaknesses

  • CWE-122: CWE-122

ADP Enrichment

CVE Program Container

Additional References

References