PT-2024-14805 · Honeywell · Honeywell C300
CVE-2023-5407
·
Publicado
2024-04-17
·
Atualizado
2024-07-09
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Honeywell C300 (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma negação de serviço devido ao tratamento inadequado de uma mensagem especialmente criada recebida pelo controlador. Isso pode ser explorado remotamente. Existe uma vulnerabilidade crítica de estouro de buffer baseada na pilha. Recomenda-se revisar os logs de rede em busca de sinais de comprometimento e limitar o acesso externo ao sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Como solução temporária, considere limitar o acesso externo ao sistema para minimizar o risco de exploração.
Restrinja o acesso ao módulo Message Handler para minimizar o risco de exploração.
Revise os logs de rede em busca de sinais de comprometimento.
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Honeywell C300