PT-2024-21372 · B&R Industrial Automation · Mapp Cockpit+6
CVE-2024-2637
·
Publicado
2024-05-14
·
Atualizado
2025-04-24
CVSS v3.1
7.2
Alta
| Vetor | AV:L/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Scene Viewer da B&R Industrial Automation anteriores à 4.4.0
Versões do Automation Runtime da B&R Industrial Automation anteriores à J4.93
Versões do mapp Vision da B&R Industrial Automation anteriores à 5.26.1
Versões do mapp View da B&R Industrial Automation anteriores à 5.24.2
Versões do mapp Cockpit da B&R Industrial Automation anteriores à 5.24.2
Versões do mapp Safety da B&R Industrial Automation anteriores à 5.24.2
Versões do VC4 da B&R Industrial Automation anteriores à 4.73.2
Descrição
Uma vulnerabilidade no elemento de caminho de pesquisa não controlado poderia permitir que um invasor local autenticado executasse código malicioso ao colocar arquivos especialmente criados no caminho de pesquisa de carregamento.
Recomendações
Para versões do Scene Viewer anteriores à 4.4.0, atualize para a versão 4.4.0 ou posterior.
Para versões do Automation Runtime anteriores à J4.93, atualize para a versão J4.93 ou posterior.
Para versões do mapp Vision anteriores à 5.26.1, atualize para a versão 5.26.1 ou posterior.
Para versões do mapp View anteriores à 5.24.2, atualize para a versão 5.24.2 ou posterior.
Para versões do mapp Cockpit anteriores à 5.24.2, atualize para a versão 5.24.2 ou posterior.
Para versões do mapp Safety anteriores à 5.24.2, atualize para a versão 5.24.2 ou posterior.
Para versões do VC4 anteriores à 4.73.2, atualize para a versão 4.73.2 ou posterior.
Correção
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
B&R Automation Runtime
Scene Viewer
Vc4
Mapp Cockpit
Mapp Safety
Mapp View
Mapp Vision