PT-2020-5521 · Rockwell Automation · Factorytalk Linx

Publicado

2020-12-29

·

Atualizado

2020-12-30

·

CVE-2020-5801

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
FactoryTalk Linx (versões afetadas não especificadas)
Descrição
O problema está relacionado à função CFTLDManager::HandleRequest na biblioteca RnaDaSvr.dll, que pode ser acionada quando um invasor envia uma mensagem OpenNamespace para a porta 4241 com um ID de sessão válido. Isso resulta em uma exceção não tratada, causando o encerramento do processo. O problema está associado ao tratamento inadequado de estados excepcionais.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-01033
CVE-2020-5801

Produtos afetados

Factorytalk Linx