PT-2024-3884 · Automationdirect · P3-550E

Matt Wiseman

·

Publicado

2024-05-23

·

Atualizado

2025-02-12

·

CVE-2024-24956

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:N/C:N/I:P/A:C
Nome do software vulnerável e versões afetadas:
AutomationDirect P3-550E versão 1.2.10.9
Descrição:
O problema está relacionado a vulnerabilidades de gravação fora dos limites na funcionalidade da API do sistema de arquivos de conexão do software de programação. Pacotes de rede especialmente criados podem levar à corrupção de memória baseada na pilha. Um invasor pode enviar pacotes maliciosos para explorar essas vulnerabilidades, causando potencialmente uma negação de serviço. A vulnerabilidade de gravação arbitrária de bytes nulos está localizada no deslocamento 0xb6a38 no firmware 1.2.10.9 do P3-550E.
Recomendações:
Para o AutomationDirect P3-550E versão 1.2.10.9, considere desativar a funcionalidade da API do Sistema de Arquivos até que um patch esteja disponível para impedir a exploração das vulnerabilidades de gravação fora dos limites. Restrinja o acesso à conexão do software de programação para minimizar o risco de entrega de pacotes maliciosos. Evite usar o deslocamento 0xb6a38 no firmware afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04288
CVE-2024-24956

Produtos afetados

P3-550E