Vulnerabilidad en SIMATIC RTLS Locating Manager (CVE-2024-33494)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-345
Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
14/05/2024
Última modificación:
11/06/2024
Descripción
Se ha identificado una vulnerabilidad en SIMATIC RTLS Locating Manager (6GT2780-0DA00) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA10) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA20) (Todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA30) (Todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-1EA10) (Todas las versiones < V3 .0.1.1), SIMATIC RTLS Locating Manager (6GT2780-1EA20) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-1EA30) (todas las versiones < V3.0.1.1). Los componentes afectados no autentican correctamente los mensajes de latido. Esto podría permitir que un atacante remoto no autenticado afecte la disponibilidad de sistemas RTLS secundarios configurados utilizando un servicio TeeRevProxy y potencialmente cause la pérdida de datos generados durante el tiempo que el ataque está en curso.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



