Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Schneider Electric SE (CVE-2024-10498)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
17/01/2025
Última modificación:
17/01/2025

Descripción

CWE-119: Existe una vulnerabilidad de restricción incorrecta de operaciones dentro de los límites de un búfer de memoria que podría permitir que un atacante no autorizado modifique valores de configuración fuera del rango normal cuando el atacante envía paquetes de escritura Modbus específicos al dispositivo, lo que podría generar datos no válidos o pérdida de la funcionalidad de la interfaz web.