PT-2024-21372 · B&R Industrial Automation · Mapp Cockpit+6

CVE-2024-2637

·

Publicado

2024-05-14

·

Atualizado

2025-04-24

CVSS v3.1

7.2

Alta

VetorAV:L/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Scene Viewer da B&R Industrial Automation anteriores à 4.4.0
Versões do Automation Runtime da B&R Industrial Automation anteriores à J4.93
Versões do mapp Vision da B&R Industrial Automation anteriores à 5.26.1
Versões do mapp View da B&R Industrial Automation anteriores à 5.24.2
Versões do mapp Cockpit da B&R Industrial Automation anteriores à 5.24.2
Versões do mapp Safety da B&R Industrial Automation anteriores à 5.24.2
Versões do VC4 da B&R Industrial Automation anteriores à 4.73.2
Descrição
Uma vulnerabilidade no elemento de caminho de pesquisa não controlado poderia permitir que um invasor local autenticado executasse código malicioso ao colocar arquivos especialmente criados no caminho de pesquisa de carregamento.
Recomendações
Para versões do Scene Viewer anteriores à 4.4.0, atualize para a versão 4.4.0 ou posterior.
Para versões do Automation Runtime anteriores à J4.93, atualize para a versão J4.93 ou posterior.
Para versões do mapp Vision anteriores à 5.26.1, atualize para a versão 5.26.1 ou posterior.
Para versões do mapp View anteriores à 5.24.2, atualize para a versão 5.24.2 ou posterior.
Para versões do mapp Cockpit anteriores à 5.24.2, atualize para a versão 5.24.2 ou posterior.
Para versões do mapp Safety anteriores à 5.24.2, atualize para a versão 5.24.2 ou posterior.
Para versões do VC4 anteriores à 4.73.2, atualize para a versão 4.73.2 ou posterior.

Correção

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-2637

Produtos afetados

B&R Automation Runtime
Scene Viewer
Vc4
Mapp Cockpit
Mapp Safety
Mapp View
Mapp Vision