Vulnerabilidad en ControlLogix (CVE-2024-6098)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/08/2024
Última modificación:
19/08/2024
Descripción
Al realizar una generación de etiquetas en línea para dispositivos que se comunican mediante el protocolo ControlLogix, una máquina intermedia o un dispositivo que no esté configurado correctamente podría entregar una respuesta que conduzca a una asignación de recursos sin restricciones o sin regulación. Esto podría provocar una condición de denegación de servicio y bloquear la aplicación Kepware. De forma predeterminada, estas funciones están desactivadas, pero siguen siendo accesibles para los usuarios que reconocen y requieren sus ventajas.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



