Une vulnérabilité a été identifiée dans GE Fanuc HMI/SCADA - CIMPLICITY, elle pourrait être exploitée par des attaquants distants afin de causer un déni de service ou compromettre un système vulnérable. Ce problème résulte d'un débordement de tampon présent au niveau de l'utilitaire "w32rtr.exe" qui ne gère pas correctement des données malformées envoyées vers le port 32000/TCP, ce qui pourrait être exploité par des attaquants non-authentifiés afin d'altérer le fonctionnement d'une application vulnérable ou afin d'exécuter un code arbitraire distant.
Crédit Vulnérabilité découverte par ilad Bakas et Eyal Udassin (C4).