PT-2024-6589 · Rockwell Automation · Guardlogix 5580+1

CVE-2024-40619

·

Publicado

2024-08-13

·

Atualizado

2025-01-31

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas:
Versões do Rockwell Automation ControlLogix 5580 (versões afetadas não especificadas)
Versões do Rockwell Automation GuardLogix 5580 (versões afetadas não especificadas)
Descrição:
Existe uma vulnerabilidade de negação de serviço devido ao tratamento insuficiente de exceções no software dos controladores lógicos programáveis Rockwell Automation ControlLogix 5580 e GuardLogix 5580. Essa vulnerabilidade pode ser acionada pelo envio de um pacote CIP malformado pela rede para o dispositivo, resultando em uma falha grave e irrecuperável que causa uma negação de serviço. Um invasor poderia explorar essa vulnerabilidade para causar uma negação de serviço.
Recomendações:
Para o Rockwell Automation ControlLogix 5580, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para o Rockwell Automation GuardLogix 5580, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07735
CVE-2024-40619

Produtos afetados

Controllogix 5580
Guardlogix 5580