PT-2025-16369 · Rockwell Automation · Rockwell Automation Thinmanager

CVE-2025-3618

·

Publicado

2025-04-15

·

Atualizado

2025-07-15

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Rockwell Automation ThinManager (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de negação de serviço devido à verificação inadequada dos resultados de alocação de memória durante o processamento de mensagens do Tipo 18. Isso poderia permitir que um ator de ameaças causasse uma negação de serviço no software alvo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3618
ZDI-25-289

Produtos afetados

Rockwell Automation Thinmanager