PT-2024-6676 · Rockwell Automation · Emulate3D

CVE-2024-6079

·

Publicado

2024-06-17

·

Atualizado

2024-08-17

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
Rockwell Automation Emulate3D versão 17.00.00.13276
Descrição:
Existe uma vulnerabilidade no Rockwell Automation Emulate3D que poderia ser explorada para executar um ataque de sequestro de DLL. O aplicativo carrega bibliotecas compartilhadas, que são legíveis e graváveis por qualquer usuário. Se explorada, um usuário mal-intencionado poderia utilizar uma DLL maliciosa e realizar um ataque de execução remota de código. O problema está relacionado ao controle externo incorreto do nome ou caminho de um arquivo .dll ao carregar bibliotecas.
Recomendações:
Para o Rockwell Automation Emulate3D versão 17.00.00.13276, aplique a correção imediatamente para evitar um possível comprometimento do sistema. Monitore sinais de exploração e considere restringir o acesso às bibliotecas compartilhadas para minimizar o risco de exploração. Como solução alternativa temporária, considere desativar o carregamento de bibliotecas compartilhadas até que uma correção esteja disponível.

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07882
CVE-2024-6079

Produtos afetados

Emulate3D