PT-2024-7570 · Unknown · Libiec61850

Alice-And-Bob

·

Publicado

2024-03-20

·

Atualizado

2025-06-02

·

CVE-2024-28286

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
libiec61850 versão 1.4.0
Descrição
Foi detectada uma falha de desreferência de ponteiro NULL na função mmsServer handleFileCloseRequest.c do arquivo src/mms/iso mms/server/mms file service.c, o que pode causar a falha do aplicativo devido a um SEGV. A vulnerabilidade está relacionada a erros de desreferência de ponteiro na biblioteca libIEC61850. A exploração dessa falha pode permitir que um invasor cause uma negação de serviço.
Recomendações
Para a versão 1.4.0 da libiec61850, como solução temporária, considere desativar a função mmsServer handleFileCloseRequest.c até que um patch esteja disponível. Restrinja o acesso ao módulo mms file service.c para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08976
CVE-2024-28286

Produtos afetados

Libiec61850