PT-2021-8242 · Rockwell Automation · Rockwell Automation Arena

CVE-2024-11157

·

Publicado

2021-06-21

·

Atualizado

2025-01-21

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
Rockwell Automation Arena (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de terceiros no Rockwell Automation Arena que poderia permitir que um agente mal-intencionado escrevesse além dos limites da memória alocada em um arquivo DOE. Se explorada, um agente mal-intencionado poderia aproveitar essa vulnerabilidade para executar código arbitrário. Para explorar essa vulnerabilidade, um usuário legítimo deve executar o código malicioso criado pelo agente mal-intencionado. O problema está relacionado a um estouro de buffer, o que pode permitir que um invasor execute código arbitrário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00099
CVE-2024-11157
ZDI-24-1715

Produtos afetados

Rockwell Automation Arena