PT-2024-9203 · Abb · Matrix Series+2

CVE-2024-48844

·

Publicado

2024-12-05

·

Atualizado

2024-12-05

CVSS v3.1

7.7

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:L/I:L/A:H
Nome do software vulnerável e versões afetadas:
ABB ASPECT - Enterprise versão 3.08.02
Série NEXUS versão 3.08.02
Série MATRIX versão 3.08.02
Descrição:
A vulnerabilidade está relacionada a falhas de negação de serviço, que podem potencialmente interromper os serviços dos dispositivos. Está associada à distribuição ilimitada de recursos no firmware de controladores de rede incorporados para gerenciamento de edifícios, especificamente nos produtos ASPECT Enterprise, Série NEXUS e Série MATRIX. A exploração desse problema poderia permitir que um invasor remoto causasse uma negação de serviço.
Recomendações:
Para o ABB ASPECT - Enterprise versão 3.08.02, considere desativar o serviço vulnerável até que uma correção esteja disponível.
Para a série NEXUS versão 3.08.02, restrinja o acesso ao módulo afetado para minimizar o risco de exploração.
Para a série MATRIX versão 3.08.02, evite usar a função vulnerável até que a falha seja resolvida.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10891
CVE-2024-48844

Produtos afetados

Abb Aspect
Matrix Series
Nexus Series