ValidaciĆ³n incorrecta de datos de entrada en Rockwell Automation 5015-AENFTXT

ValidaciĆ³n incorrecta de datos de entrada en Rockwell Automation 5015-AENFTXT

Recursos Afectados

5015-AENFTXT, versiones 35 y las anteriores a 2.12.1.

DescripciĆ³n

El fabricante ha informado de una vulnerabilidad de severidad alta que afecta a su producto 5015-AENFTXT, un adaptador EtherNet/IP. La explotaciĆ³n de esta vulnerabilidad podrĆ­a permitir a un atacante bloquear el dispositivo e impactar en la disponibilidad del sistema afectado.

4 – Alta
SoluciĆ³n

Actualizar 5015-AENFTXT a la versiĆ³n 2.12.1.

Detalle

Esta vulnerabilidad, de tipo validaciĆ³n de entrada incorrecta, podrĆ­a causar que el adaptador secundario generase un fallo importante no recuperable (MNRF) cuando se introduce una entrada maliciosa. La explotaciĆ³n de la misma, que requiere de un paquete PTP malicioso, podrĆ­a afectar a la disponibilidad del dispositivo y serĆ­a necesario reiniciarlo manualmente. Se ha asignado el identificador CVE-2024-2424 para esta vulnerabilidad.

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es Ćŗnicamente informativa y su veracidad estĆ” supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y cĆ³mo servicio para facilitar a usuarios y empresas la obtenciĆ³n de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para mĆ”s informaciĆ³n o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catĆ”logo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestiĆ³n que pueda tener.