PT-2024-5890 · Rockwell Automation · Controllogix/Guardlogix 5580+1

CVE-2024-7515

·

Publicado

2024-08-13

·

Atualizado

2024-08-15

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
Versões do Rockwell Automation ControlLogix/GuardLogix 5580 (versões afetadas não especificadas)
Versões do Rockwell Automation CompactLogix/Compact GuardLogix 5380 (versões afetadas não especificadas)
Descrição
O problema está relacionado a erros no processamento de dados de entrada, que podem ser explorados por um invasor remoto para causar uma negação de serviço ao enviar um pacote PTP especialmente criado. Isso pode resultar em uma falha grave e irrecuperável no controlador.
Recomendações
Para o Rockwell Automation ControlLogix/GuardLogix 5580, considere restringir o acesso à funcionalidade de tratamento de pacotes de gerenciamento PTP até que uma correção esteja disponível.
Para o Rockwell Automation CompactLogix/Compact GuardLogix 5380, evite usar o protocolo PTP no endpoint da API afetado até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06693
CVE-2024-7515

Produtos afetados

Compactlogix/Compact Guardlogix 5380
Controllogix/Guardlogix 5580