Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MZ Automation LibIEC1850 (CVE-2024-45969)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
15/11/2024
Última modificación:
18/11/2024

Descripción

La desreferencia de puntero NULL en el cliente MMS en MZ Automation LibIEC1850 antes de el commit 7afa40390b26ad1f4cf93deaa0052fe7e357ef33 permite que un servidor malintencionado provoque una denegación de servicio a través del mensaje MMS InitiationResponse.