Vulnerabilidad en Rockwell Automation Arena® (CVE-2025-2285)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/04/2025
Última modificación:
14/07/2025
Descripción
Existe una vulnerabilidad de ejecución de código local en Rockwell Automation Arena® debido a un puntero no inicializado. La falla se debe a una validación incorrecta de los datos proporcionados por el usuario. Si se explota, un atacante puede divulgar información y ejecutar código arbitrario en el sistema. Para explotar la vulnerabilidad, un usuario legítimo debe abrir un archivo DOE malicioso.
Impacto
Puntuación base 4.0
8.50
Gravedad 4.0
ALTA
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:rockwellautomation:arena:*:*:*:*:*:*:*:* | 16.20.09 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página