PT-2024-2516 · Rockwell Automation · Rockwell Automation Arena Simulation

·

CVE-2024-2929

·

Publicado

2024-03-26

·

Atualizado

2024-12-17

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Rockwell Automation Arena Simulation (versões afetadas não especificadas)
Descrição
Um problema de corrupção de memória no software é causado por um estouro de buffer na memória. Isso poderia permitir que um invasor comprometesse a confidencialidade, a integridade e a disponibilidade de informações protegidas utilizando um arquivo especialmente criado para esse fim. A exploração desse problema pode permitir que um usuário mal-intencionado insira código não autorizado no software, corrompendo a memória, provocando uma violação de acesso e, potencialmente, executando código prejudicial no sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Memory Corruption

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02497
CVE-2024-2929

Produtos afetados

Rockwell Automation Arena Simulation