PT-2024-37397 · National Instruments · Ni Systemlink Server+1

CVE-2024-6121

·

Publicado

2024-07-22

·

Atualizado

2024-09-12

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
NI SystemLink Server versões 2024 Q1 e anteriores
NI FlexLogger versões 2023 Q2 e anteriores
Descrição:
O problema está relacionado a uma versão desatualizada do Redis fornecida com o software afetado, que está sujeita a várias vulnerabilidades. Isso afeta determinadas versões do NI SystemLink Server e do NI FlexLogger.
Recomendações:
Para as versões 2024 Q1 e anteriores do NI SystemLink Server, atualize para uma versão que inclua um componente Redis atualizado para resolver o problema.
Para as versões 2023 Q2 e anteriores do NI FlexLogger, atualize para uma versão que inclua um componente Redis atualizado para resolver o problema.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-6121
ZDI-24-1032

Produtos afetados

Ni Flexlogger
Ni Systemlink Server