Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Rockwell Automation Emulate3D™ (CVE-2024-6079)

Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/08/2024
Última modificación:
14/08/2024

Descripción

Existe una vulnerabilidad en Rockwell Automation Emulate3D™, que podría aprovecharse para ejecutar un ataque de secuestro de DLL. La aplicación carga librerías compartidas, que cualquier usuario puede leer y escribir. Si se explota, un usuario malintencionado podría aprovechar una DLL maliciosa y realizar un ataque de ejecución remota de código.

Impacto