PT-2024-8939 · Rockwell Automation · Micro850/870

CVE-2024-7567

·

Publicado

2024-08-12

·

Atualizado

2024-08-14

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas:
Rockwell Automation Micro850/870 versões 2080-L50E/2080-L70E
Descrição:
Existe uma vulnerabilidade de negação de serviço devido ao consumo descontrolado de recursos pela porta CIP/Modbus. Se explorada, isso poderia interromper a comunicação CIP/Modbus por um curto período, permitindo que um invasor remoto causasse uma negação de serviço.
Recomendações:
Para as versões 2080 -L50E/2080 -L70E, considere restringir o acesso à porta CIP/Modbus como uma solução temporária até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10614
CVE-2024-7567

Produtos afetados

Micro850/870