Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo Arena en Rockwell Automation Arena Simulación Software (CVE-2019-13527)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-824 Acceso a puntero no inicializado
Fecha de publicación:
24/09/2019
Última modificación:
17/12/2024

Descripción

En Rockwell Automation Arena Simulación Software Cat. 9502-Axe, versiones 16.00.00 y anteriores, un archivo Arena diseñado con fines maliciosos abierto por parte de un usuario desprevenido puede resultar en el uso de un puntero que no ha sido inicializado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rockwellautomation:arena:*:*:*:*:*:*:*:* 16.00.00 (incluyendo)