PT-2024-2520 · Rockwell Automation · Rockwell Automation Arena Simulation

·

CVE-2024-21920

·

Publicado

2024-03-26

·

Atualizado

2024-12-17

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Rockwell Automation Arena Simulation (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade no buffer de memória que poderia permitir que um agente mal-intencionado lesse além dos limites de memória previstos. Isso poderia revelar informações confidenciais e até mesmo causar a falha do aplicativo, resultando em uma condição de negação de serviço. A vulnerabilidade pode ser acionada quando um usuário abre um arquivo malicioso compartilhado pelo agente mal-intencionado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02501
CVE-2024-21920

Produtos afetados

Rockwell Automation Arena Simulation