Vulnerabilidad en Rockwell Automation (CVE-2024-6207)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/10/2024
Última modificación:
21/10/2024
Descripción
CVE 2021-22681 https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.PN1550.html y enviar un mensaje CIP especialmente manipulado al dispositivo. Si se explota, un actor de amenazas podría ayudar a evitar el acceso al usuario legítimo y finalizar las conexiones a los dispositivos conectados, incluida la estación de trabajo. Para recuperar los controladores, se requiere una descarga que finalice cualquier proceso que esté ejecutando el controlador.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:rockwellautomation:controllogix_5580_firmware:*:*:*:*:*:*:*:* | 28.011 (incluyendo) | 33.017 (excluyendo) |
cpe:2.3:o:rockwellautomation:controllogix_5580_firmware:*:*:*:*:*:*:*:* | 34.011 (incluyendo) | 34.014 (excluyendo) |
cpe:2.3:o:rockwellautomation:controllogix_5580_firmware:*:*:*:*:*:*:*:* | 35.011 (incluyendo) | 35.013 (excluyendo) |
cpe:2.3:h:rockwellautomation:controllogix_5580:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:rockwellautomation:controllogix_5580_process_firmware:*:*:*:*:*:*:*:* | 33.011 (incluyendo) | 33.017 (excluyendo) |
cpe:2.3:o:rockwellautomation:controllogix_5580_process_firmware:*:*:*:*:*:*:*:* | 34.011 (incluyendo) | 34.014 (excluyendo) |
cpe:2.3:o:rockwellautomation:controllogix_5580_process_firmware:*:*:*:*:*:*:*:* | 35.011 (incluyendo) | 35.013 (excluyendo) |
cpe:2.3:h:rockwellautomation:controllogix_5580_process:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:rockwellautomation:guardlogix_5580_firmware:*:*:*:*:*:*:*:* | 31.011 (incluyendo) | 33.017 (excluyendo) |
cpe:2.3:o:rockwellautomation:guardlogix_5580_firmware:*:*:*:*:*:*:*:* | 34.011 (incluyendo) | 34.014 (excluyendo) |
cpe:2.3:o:rockwellautomation:guardlogix_5580_firmware:*:*:*:*:*:*:*:* | 35.011 (incluyendo) | 35.013 (excluyendo) |
cpe:2.3:h:rockwellautomation:guardlogix_5580:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:rockwellautomation:compactlogix_5380_firmware:*:*:*:*:*:*:*:* | 28.011 (incluyendo) | 33.017 (excluyendo) |
cpe:2.3:o:rockwellautomation:compactlogix_5380_firmware:*:*:*:*:*:*:*:* | 34.011 (incluyendo) | 34.014 (excluyendo) |
cpe:2.3:o:rockwellautomation:compactlogix_5380_firmware:*:*:*:*:*:*:*:* | 35.011 (incluyendo) | 35.013 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página