PT-2024-2520 · Rockwell Automation · Rockwell Automation Arena Simulation
CVSS v2.0
7.2
Alta
| Vetor | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Rockwell Automation Arena Simulation (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade no buffer de memória que poderia permitir que um agente mal-intencionado lesse além dos limites de memória previstos. Isso poderia revelar informações confidenciais e até mesmo causar a falha do aplicativo, resultando em uma condição de negação de serviço. A vulnerabilidade pode ser acionada quando um usuário abre um arquivo malicioso compartilhado pelo agente mal-intencionado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rockwell Automation Arena Simulation