PT-2024-8939 · Rockwell Automation · Micro850/870
CVE-2024-7567
·
Publicado
2024-08-12
·
Atualizado
2024-08-14
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas:
Rockwell Automation Micro850/870 versões 2080-L50E/2080-L70E
Descrição:
Existe uma vulnerabilidade de negação de serviço devido ao consumo descontrolado de recursos pela porta CIP/Modbus. Se explorada, isso poderia interromper a comunicação CIP/Modbus por um curto período, permitindo que um invasor remoto causasse uma negação de serviço.
Recomendações:
Para as versões 2080 -L50E/2080 -L70E, considere restringir o acesso à porta CIP/Modbus como uma solução temporária até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Micro850/870