PT-2024-2517 · Rockwell Automation · Rockwell Automation Arena Simulation

·

CVE-2024-21913

·

Publicado

2024-03-26

·

Atualizado

2024-12-17

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Rockwell Automation Arena Simulation (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade de estouro de buffer de memória baseada na pilha (heap) poderia permitir que um usuário mal-intencionado inserisse código não autorizado no software, ultrapassando os limites da memória, o que provoca uma violação de acesso. Uma vez dentro do sistema, o agente malicioso pode executar código prejudicial, afetando a confidencialidade, a integridade e a disponibilidade do produto. Isso pode ser desencadeado pela abertura de um arquivo malicioso compartilhado pelo agente malicioso.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Memory Corruption

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02498
CVE-2024-21913

Produtos afetados

Rockwell Automation Arena Simulation