PT-2025-46954 · Rockwell Automation · Rockwell Automation Arena
CVE-2025-11918
·
Publicado
2025-11-14
·
Atualizado
2025-11-14
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Rockwell Automation Arena® (versões afetadas não especificadas)
Descrição
Existe uma falha de estouro de buffer baseado em pilha na análise de arquivos DOE no Rockwell Automation Arena®. Um atacante local pode explorar essa falha ao abrir um arquivo DOE malicioso, potencialmente levando à execução arbitrária de código nos sistemas afetados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rockwell Automation Arena