Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Rockwell Automation (CVE-2024-10945)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/11/2024
Última modificación:
13/11/2024

Descripción

Existe una vulnerabilidad de escalada de privilegios locales en el producto afectado. La vulnerabilidad requiere que un agente de amenazas local con pocos privilegios reemplace determinados archivos durante la actualización y existe debido a una falla en la realización de las comprobaciones de seguridad adecuadas antes de la instalación.