PT-2025-5368 · Rockwell Automation · 1756-L8Zs3 / 1756-L3Zs3+2

CVE-2025-24478

·

Publicado

2025-01-28

·

Atualizado

2025-02-12

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Nenhum software ou versão específica é mencionado nas descrições fornecidas.
Descrição Existe uma vulnerabilidade de negação de serviço nos produtos afetados. Isso poderia permitir que um usuário remoto não privilegiado enviasse solicitações maliciosas, resultando em uma falha grave irrecuperável que causa uma negação de serviço. O problema está sendo ativamente explorado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

DoS

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-24478

Produtos afetados

1756-L8Zs3 / 1756-L3Zs3
Compact Guardlogix 5380 Sil 3
Guardlogix 5580 Sil 3