PT-2025-1625 · Schneider Electric · Ecostruxure Power Build - Rapsody
CVE-2024-11139
·
Publicado
2025-01-14
·
Atualizado
2025-02-04
CVSS v4.0
4.6
Média
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Schneider Electric EcoStruxure Power Build Rapsody (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de estouro de buffer que poderia permitir que atacantes locais executassem código arbitrário ao abrir um arquivo de projeto malicioso. Esta vulnerabilidade está associada à restrição inadequada de operações dentro dos limites de um buffer de memória. O número estimado de dispositivos potencialmente afetados em todo o mundo não é especificado. Há evidências de incidentes no mundo real onde este problema foi explorado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ecostruxure Power Build - Rapsody