PT-2024-6676 · Rockwell Automation · Emulate3D
CVE-2024-6079
·
Publicado
2024-06-17
·
Atualizado
2024-08-17
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas:
Rockwell Automation Emulate3D versão 17.00.00.13276
Descrição:
Existe uma vulnerabilidade no Rockwell Automation Emulate3D que poderia ser explorada para executar um ataque de sequestro de DLL. O aplicativo carrega bibliotecas compartilhadas, que são legíveis e graváveis por qualquer usuário. Se explorada, um usuário mal-intencionado poderia utilizar uma DLL maliciosa e realizar um ataque de execução remota de código. O problema está relacionado ao controle externo incorreto do nome ou caminho de um arquivo .dll ao carregar bibliotecas.
Recomendações:
Para o Rockwell Automation Emulate3D versão 17.00.00.13276, aplique a correção imediatamente para evitar um possível comprometimento do sistema. Monitore sinais de exploração e considere restringir o acesso às bibliotecas compartilhadas para minimizar o risco de exploração. Como solução alternativa temporária, considere desativar o carregamento de bibliotecas compartilhadas até que uma correção esteja disponível.
Correção
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Emulate3D