PT-2025-41910 · Rockwell Automation · 1783-Natr

Publicado

2025-10-14

·

Atualizado

2025-10-29

·

CVE-2025-7328

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:H
Nome do Software Vulnerável e Versões Afetadas Rockwell Automation 1783-NATR (versões afetadas não especificadas)
Descrição O produto afetado apresenta múltiplas falhas de autenticação decorrentes da ausência de verificações de autenticação em funções críticas. Essas falhas podem levar a negação de serviço, tomada de controle de conta administrativa ou modificações nas regras de Tradução de Endereços de Rede (NAT). Uma negação de serviço ou modificações nas regras de NAT podem impedir que dispositivos se comuniquem através do NATR. A modificação das regras de NAT também pode causar a comunicação do dispositivo com endpoints incorretos. Uma tomada de controle de conta administrativa bem-sucedida pode permitir modificações de configuração, potencialmente exigindo acesso físico para restaurar o sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12968
CVE-2025-7328

Produtos afetados

1783-Natr