PT-2025-54484 · Schneider Electric · Ecostruxure™ Modicon Communication Server+1

CVE-2024-10085

·

Publicado

2025-10-14

·

Atualizado

2026-09-01

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas EcoStruxure OPC UA Server Expert (versões afetadas não especificadas)
Descrição Existe um problema relacionado à alocação de recursos sem limites ou controle de fluxo na plataforma de comunicação OPC UA. Um invasor remoto poderia causar a negação de serviço ao enviar um grande número de solicitações OPC UA para a plataforma.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00249
CVE-2024-10085

Produtos afetados

Ecostruxure™ Modicon Communication Server
Ecostruxure Opc Ua Server Expert