PT-2024-9203 · Abb · Matrix Series+2
CVE-2024-48844
·
Publicado
2024-12-05
·
Atualizado
2024-12-05
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:L/I:L/A:H |
Nome do software vulnerável e versões afetadas:
ABB ASPECT - Enterprise versão 3.08.02
Série NEXUS versão 3.08.02
Série MATRIX versão 3.08.02
Descrição:
A vulnerabilidade está relacionada a falhas de negação de serviço, que podem potencialmente interromper os serviços dos dispositivos. Está associada à distribuição ilimitada de recursos no firmware de controladores de rede incorporados para gerenciamento de edifícios, especificamente nos produtos ASPECT Enterprise, Série NEXUS e Série MATRIX. A exploração desse problema poderia permitir que um invasor remoto causasse uma negação de serviço.
Recomendações:
Para o ABB ASPECT - Enterprise versão 3.08.02, considere desativar o serviço vulnerável até que uma correção esteja disponível.
Para a série NEXUS versão 3.08.02, restrinja o acesso ao módulo afetado para minimizar o risco de exploração.
Para a série MATRIX versão 3.08.02, evite usar a função vulnerável até que a falha seja resolvida.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Abb Aspect
Matrix Series
Nexus Series