PT-2024-14805 · Honeywell · Honeywell C300

CVE-2023-5407

·

Publicado

2024-04-17

·

Atualizado

2024-07-09

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Honeywell C300 (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma negação de serviço devido ao tratamento inadequado de uma mensagem especialmente criada recebida pelo controlador. Isso pode ser explorado remotamente. Existe uma vulnerabilidade crítica de estouro de buffer baseada na pilha. Recomenda-se revisar os logs de rede em busca de sinais de comprometimento e limitar o acesso externo ao sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Como solução temporária, considere limitar o acesso externo ao sistema para minimizar o risco de exploração.
Restrinja o acesso ao módulo Message Handler para minimizar o risco de exploração.
Revise os logs de rede em busca de sinais de comprometimento.

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-5407

Produtos afetados

Honeywell C300