PT-2025-1625 · Schneider Electric · Ecostruxure Power Build - Rapsody

CVE-2024-11139

·

Publicado

2025-01-14

·

Atualizado

2025-02-04

CVSS v4.0

4.6

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Schneider Electric EcoStruxure Power Build Rapsody (versões afetadas não especificadas)
Descrição O problema está relacionado a uma vulnerabilidade de estouro de buffer que poderia permitir que atacantes locais executassem código arbitrário ao abrir um arquivo de projeto malicioso. Esta vulnerabilidade está associada à restrição inadequada de operações dentro dos limites de um buffer de memória. O número estimado de dispositivos potencialmente afetados em todo o mundo não é especificado. Há evidências de incidentes no mundo real onde este problema foi explorado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01301
CVE-2024-11139

Produtos afetados

Ecostruxure Power Build - Rapsody