PT-2024-5335 · Rockwell Automation · 1756-En2Tr+6
CVE-2024-6242
·
Publicado
2024-08-01
·
Atualizado
2026-04-15
CVSS v4.0
7.3
Alta
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:H/VA:H/SC:L/SI:H/SA:H |
Nome do software vulnerável e versões afetadas
Rockwell Automation 1756-EN4TR, 1756-EN2T Série A/B/C, 1756-EN2F Série A/B, 1756-EN2TR Série A/B, 1756-EN3TR Série B, 1756-EN2T Série D, Série 1756-EN2F C, Série 1756-EN2TR C, Série 1756-EN3TR B, Série 1756-EN2TP A
Descrição
Existe uma vulnerabilidade nos produtos afetados da Rockwell Automation que permite que um agente mal-intencionado contorne o recurso Trusted Slot em um controlador ControlLogix. Se explorada em qualquer módulo afetado em um chassi 1756, um agente mal-intencionado poderia potencialmente executar comandos CIP que modificam projetos do usuário e/ou a configuração do dispositivo em um controlador Logix no chassi. A vulnerabilidade está relacionada ao uso de um canal alternativo desprotegido.
Recomendações
Para os produtos Rockwell Automation 1756-EN4TR, 1756-EN2T Série A/B/C, 1756-EN2F Série A/B, 1756-EN2TR Série A/B, 1756-EN3TR Série B, 1756-EN2T Série D, 1756-EN2F Série C, 1756-EN2TR Série C, 1756-EN3TR Série B, 1756-EN2TP Série A, atualize para a versão mais recente que inclui a correção para este problema, pois a Rockwell lançou uma atualização para resolver a vulnerabilidade.
Como solução alternativa temporária, considere restringir o acesso aos comandos CIP para minimizar o risco de exploração.
Evite usar o canal alternativo desprotegido até que o problema seja resolvido.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
1756-En2F
1756-En2T
1756-En2Tp
1756-En2Tr
1756-En3Tr
1756-En4Tr
Controllogix