PT-2024-5192 · Siemens · Ruggedcom Crossbow

CVE-2024-27942

·

Publicado

2024-05-14

·

Atualizado

2024-05-14

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas:
Versões do RUGGEDCOM CROSSBOW anteriores à V5.5
Descrição:
O problema está relacionado à falta de autenticação em uma função crítica, permitindo que um invasor remoto provoque uma negação de serviço. Os sistemas afetados permitem que qualquer cliente não autenticado desconecte usuários ativos do servidor, o que poderia impedir os usuários de realizar ações no sistema.
Recomendações:
Para versões anteriores à V5.5, atualize para a versão V5.5 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao sistema para minimizar o risco de exploração.

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05749
CVE-2024-27942

Produtos afetados

Ruggedcom Crossbow