PT-2025-41910 · Rockwell Automation · 1783-Natr
Publicado
2025-10-14
·
Atualizado
2025-10-29
·
CVE-2025-7328
CVSS v4.0
10
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Rockwell Automation 1783-NATR (versões afetadas não especificadas)
Descrição
O produto afetado apresenta múltiplas falhas de autenticação decorrentes da ausência de verificações de autenticação em funções críticas. Essas falhas podem levar a negação de serviço, tomada de controle de conta administrativa ou modificações nas regras de Tradução de Endereços de Rede (NAT). Uma negação de serviço ou modificações nas regras de NAT podem impedir que dispositivos se comuniquem através do NATR. A modificação das regras de NAT também pode causar a comunicação do dispositivo com endpoints incorretos. Uma tomada de controle de conta administrativa bem-sucedida pode permitir modificações de configuração, potencialmente exigindo acesso físico para restaurar o sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
1783-Natr