PT-2024-2515 · Rockwell Automation · Rockwell Automation Arena Simulation
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Rockwell Automation Arena Simulation (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no buffer de memória do software Rockwell Automation Arena Simulation poderia permitir que um usuário mal-intencionado inserisse código não autorizado no software, corrompendo a memória e provocando uma violação de acesso. Uma vez dentro do sistema, o agente malicioso pode executar código prejudicial, afetando a confidencialidade, a integridade e a disponibilidade do produto. Para acionar isso, o usuário precisaria, sem saber, abrir um arquivo malicioso compartilhado pelo agente malicioso. A vulnerabilidade está relacionada ao uso da memória após ela ter sido liberada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade. Como solução temporária, considere restringir o acesso ao software para minimizar o risco de exploração. Evite abrir arquivos de fontes não confiáveis para reduzir o risco de acionar a vulnerabilidade.
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rockwell Automation Arena Simulation