PT-2024-6589 · Rockwell Automation · Guardlogix 5580+1
CVE-2024-40619
·
Publicado
2024-08-13
·
Atualizado
2025-01-31
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas:
Versões do Rockwell Automation ControlLogix 5580 (versões afetadas não especificadas)
Versões do Rockwell Automation GuardLogix 5580 (versões afetadas não especificadas)
Descrição:
Existe uma vulnerabilidade de negação de serviço devido ao tratamento insuficiente de exceções no software dos controladores lógicos programáveis Rockwell Automation ControlLogix 5580 e GuardLogix 5580. Essa vulnerabilidade pode ser acionada pelo envio de um pacote CIP malformado pela rede para o dispositivo, resultando em uma falha grave e irrecuperável que causa uma negação de serviço. Um invasor poderia explorar essa vulnerabilidade para causar uma negação de serviço.
Recomendações:
Para o Rockwell Automation ControlLogix 5580, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para o Rockwell Automation GuardLogix 5580, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Controllogix 5580
Guardlogix 5580