Vulnerabilidad en SIMATIC RTLS Locating Manager (CVE-2024-33498)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
14/05/2024
Última modificación:
11/06/2024
Descripción
Se ha identificado una vulnerabilidad en SIMATIC RTLS Locating Manager (6GT2780-0DA00) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA10) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA20) (Todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA30) (Todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-1EA10) (Todas las versiones < V3 .0.1.1), SIMATIC RTLS Locating Manager (6GT2780-1EA20) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-1EA30) (todas las versiones < V3.0.1.1). Las aplicaciones afectadas no liberan correctamente la memoria asignada cuando se manejan paquetes entrantes manipulados específicamente. Esto podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio al bloquear el servicio cuando se queda sin memoria. El servicio se reinicia automáticamente después de un breve periodo de tiempo.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



