PT-2024-31659 · Delta Electronics · Diaenergie

CVE-2024-4549

·

Publicado

2024-05-06

·

Atualizado

2024-07-03

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas:
Delta Electronics DIAEnergie versões 1.10.1.8610 e anteriores
Descrição:
Existe uma vulnerabilidade de negação de serviço ao processar uma mensagem “ICS Restart!”, fazendo com que o CEBC.exe reinicie o sistema.
Recomendações:
Para as versões 1.10.1.8610 e anteriores do Delta Electronics DIAEnergie, considere desativar o processamento de mensagens “ICS Restart!” até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-4549

Produtos afetados

Diaenergie