PT-2024-2517 · Rockwell Automation · Rockwell Automation Arena Simulation
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Rockwell Automation Arena Simulation (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade de estouro de buffer de memória baseada na pilha (heap) poderia permitir que um usuário mal-intencionado inserisse código não autorizado no software, ultrapassando os limites da memória, o que provoca uma violação de acesso. Uma vez dentro do sistema, o agente malicioso pode executar código prejudicial, afetando a confidencialidade, a integridade e a disponibilidade do produto. Isso pode ser desencadeado pela abertura de um arquivo malicioso compartilhado pelo agente malicioso.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Memory Corruption
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Rockwell Automation Arena Simulation