PT-2024-2515 · Rockwell Automation · Rockwell Automation Arena Simulation

·

CVE-2024-21918

·

Publicado

2024-03-26

·

Atualizado

2024-12-17

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Rockwell Automation Arena Simulation (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no buffer de memória do software Rockwell Automation Arena Simulation poderia permitir que um usuário mal-intencionado inserisse código não autorizado no software, corrompendo a memória e provocando uma violação de acesso. Uma vez dentro do sistema, o agente malicioso pode executar código prejudicial, afetando a confidencialidade, a integridade e a disponibilidade do produto. Para acionar isso, o usuário precisaria, sem saber, abrir um arquivo malicioso compartilhado pelo agente malicioso. A vulnerabilidade está relacionada ao uso da memória após ela ter sido liberada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade. Como solução temporária, considere restringir o acesso ao software para minimizar o risco de exploração. Evite abrir arquivos de fontes não confiáveis para reduzir o risco de acionar a vulnerabilidade.

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02496
CVE-2024-21918

Produtos afetados

Rockwell Automation Arena Simulation