CVE-2011-3330
Estado: ModificadaAlta (7.2)—
Buffer overflow in the UnitelWay Windows Device Driver, as used in Schneider Electric Unity Pro 6 and earlier, OPC Factory Server 3.34, Vijeo Citect 7.20 and earlier, Telemecanique Driver Pack 2.6 and earlier, Monitor Pro 7.6 and earlier, and PL7 Pro 4.5 and earlier, allows local users, and possibly remote attackers, to execute arbitrary code via an unspecified system parameter.
CVSS
- Versión: 2.0
- Vector: AV:L/AC:L/Au:N/C:C/I:C/A:C
- Puntuación base: 7.2
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 1.30%
- Percentil entre todas las CVEs puntuadas: 69
- Fecha de la puntuación: 5/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (6)
CWE
- CWE-119
Referencias
- http://secunia.com/advisories/46534
- http://www.scada.schneider-electric.com/sites/scada/en/login/vijeo-citect-unitelway-windows-device-driver.page
- http://www.securityfocus.com/bid/50319
- http://www.securitytracker.com/id?1026234
- http://www.us-cert.gov/control_systems/pdf/ICSA-11-277-01.pdf
- https://exchange.xforce.ibmcloud.com/vulnerabilities/70882
- http://secunia.com/advisories/46534
- http://www.scada.schneider-electric.com/sites/scada/en/login/vijeo-citect-unitelway-windows-device-driver.page
- http://www.securityfocus.com/bid/50319
- http://www.securitytracker.com/id?1026234
- http://www.us-cert.gov/control_systems/pdf/ICSA-11-277-01.pdf
- https://exchange.xforce.ibmcloud.com/vulnerabilities/70882
JSON original (NVD)
Mostrar
{
"id": "CVE-2011-3330",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 7.2,
"accessVector": "LOCAL",
"vectorString": "AV:L/AC:L/Au:N/C:C/I:C/A:C",
"authentication": "NONE",
"integrityImpact": "COMPLETE",
"accessComplexity": "LOW",
"availabilityImpact": "COMPLETE",
"confidentialityImpact": "COMPLETE"
},
"acInsufInfo": false,
"impactScore": 10,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 3.9,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cret@cert.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2011-11-04T21:55:03.113",
"references": [
{
"url": "http://secunia.com/advisories/46534",
"tags": [
"Vendor Advisory"
],
"source": "cret@cert.org"
},
{
"url": "http://www.scada.schneider-electric.com/sites/scada/en/login/vijeo-citect-unitelway-windows-device-driver.page",
"tags": [
"Vendor Advisory"
],
"source": "cret@cert.org"
},
{
"url": "http://www.securityfocus.com/bid/50319",
"source": "cret@cert.org"
},
{
"url": "http://www.securitytracker.com/id?1026234",
"source": "cret@cert.org"
},
{
"url": "http://www.us-cert.gov/control_systems/pdf/ICSA-11-277-01.pdf",
"tags": [
"US Government Resource"
],
"source": "cret@cert.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/70882",
"source": "cret@cert.org"
},
{
"url": "http://secunia.com/advisories/46534",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.scada.schneider-electric.com/sites/scada/en/login/vijeo-citect-unitelway-windows-device-driver.page",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/50319",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securitytracker.com/id?1026234",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.us-cert.gov/control_systems/pdf/ICSA-11-277-01.pdf",
"tags": [
"US Government Resource"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/70882",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-119"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Buffer overflow in the UnitelWay Windows Device Driver, as used in Schneider Electric Unity Pro 6 and earlier, OPC Factory Server 3.34, Vijeo Citect 7.20 and earlier, Telemecanique Driver Pack 2.6 and earlier, Monitor Pro 7.6 and earlier, and PL7 Pro 4.5 and earlier, allows local users, and possibly remote attackers, to execute arbitrary code via an unspecified system parameter."
},
{
"lang": "es",
"value": "Un desbordamiento de búfer en el controlador de dispositivo UNITELWAY Windows, tal y como se utiliza en Schneider Electric Unity Pro v6 y versiones anteriores, en el servidor OPC Factory v3.34, en Vijeo Citect v7.20 y anteriores, en Telemecanique Driver Pack v2.6 y anteriores, en Monitor Pro v7.6 y versiones anteriores, y en PL7 Pro v4.5 y versiones anteriores, permite ejecutar código de su elección a los usuarios locales y posiblemente a los atacantes remotos también, a través de un parámetro del sistema no especificado."
}
],
"lastModified": "2026-06-16T23:33:05.780",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:schneider-electric:monitor_pro:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "55192234-7471-4348-A0DB-8A95CE8ABAF0",
"versionEndIncluding": "7.6"
},
{
"criteria": "cpe:2.3:a:schneider-electric:opc_factory_server:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "51947EEF-B5C4-410E-8CBA-6DF4431EDBC9",
"versionEndIncluding": "3.34"
},
{
"criteria": "cpe:2.3:a:schneider-electric:pl7_pro:*:sp5:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5561DF43-8E2E-4BA2-89A1-7A1EA5A2BD56",
"versionEndIncluding": "4.5"
},
{
"criteria": "cpe:2.3:a:schneider-electric:telemecanique_driver_pack:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C01C7A57-C188-4593-81CE-5806C72A94CB",
"versionEndIncluding": "2.6"
},
{
"criteria": "cpe:2.3:a:schneider-electric:unity_pro:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8827FFC8-00E7-4FB1-AE76-A1AD12A70AA9",
"versionEndIncluding": "6.0"
},
{
"criteria": "cpe:2.3:a:schneider-electric:vijeo_citect:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "261173CE-D744-4427-ABCB-AD9BA9CCCF25",
"versionEndIncluding": "7.20"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cret@cert.org"
}