PT-2025-5368 · Rockwell Automation · 1756-L8Zs3 / 1756-L3Zs3+2
CVE-2025-24478
·
Publicado
2025-01-28
·
Atualizado
2025-02-12
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Nenhum software ou versão específica é mencionado nas descrições fornecidas.
Descrição
Existe uma vulnerabilidade de negação de serviço nos produtos afetados. Isso poderia permitir que um usuário remoto não privilegiado enviasse solicitações maliciosas, resultando em uma falha grave irrecuperável que causa uma negação de serviço. O problema está sendo ativamente explorado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Correção
DoS
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
1756-L8Zs3 / 1756-L3Zs3
Compact Guardlogix 5380 Sil 3
Guardlogix 5580 Sil 3