PT-2025-33275 · Rockwell Automation · Controllogix Ethernet Modules
CVE-2025-7353
·
Publicado
2025-08-14
·
Atualizado
2025-09-23
CVSS v4.0
10
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas:
Módulos Ethernet Rockwell Automation ControlLogix versões anteriores à 12.001
Descrição:
Existe uma vulnerabilidade de segurança nos Módulos Ethernet Rockwell Automation ControlLogix devido ao agente de depuração baseado na web. Conectar-se ao agente WDB usando um endereço IP específico pode permitir que atacantes remotos realizem despejos de memória, modifiquem a memória e controlem o fluxo de execução. Aproximadamente 1,8 mil serviços são expostos anualmente.
Recomendações:
Atualize o firmware para a versão 12.001.
Alternativamente, desative o agente WDB.
Correção
RCE
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Controllogix Ethernet Modules