PT-2025-27816 · Abb · Abb Rmc-100+1
CVE-2025-6072
·
Publicado
2025-07-03
·
Atualizado
2025-07-04
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas:
ABB RMC-100 versões 2105457-043 a 2105457-045
ABB RMC-100 LITE versões 2106229-015 a 2106229-016
Descrição:
O problema é uma vulnerabilidade de Transbordamento de Buffer baseado em Pilha. Quando a interface REST está habilitada e um invasor obtém acesso à rede de controle, o invasor pode usar a configuração JSON para provocar um transbordamento no campo de data de expiração.
Recomendações:
Para as versões 2105457-043 a 2105457-045 do ABB RMC-100, considere desabilitar a interface REST até que um patch esteja disponível.
Para as versões 2106229-015 a 2106229-016 do ABB RMC-100 LITE, considere desabilitar a interface REST até que um patch esteja disponível.
Como solução temporária, considere restringir o acesso à configuração JSON para minimizar o risco de exploração.
Correção
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Abb Rmc-100
Abb Rmc-100 Lite