Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2019-10952

PUBLISHED 04.08.2024

CNA: icscert

Rockwell Automation CompactLogix 5370 Uncontrolled Resource Consumption

Обновлено: 20.06.2023
An attacker could send a crafted HTTP/HTTPS request to render the web server unavailable and/or lead to remote code execution caused by a stack-based buffer overflow vulnerability. A cold restart is required for recovering CompactLogix 5370 L1, L2, and L3 Controllers, Compact GuardLogix 5370 controllers, and Armor Compact GuardLogix 5370 Controllers Versions 20 - 30 and earlier.

CWE

Идентификатор Описание
CWE-400 Неконтролируемое использование ресурсов (исчерпание ресурсов)

Доп. Информация

Product Status

CompactLogix 5370 L1 controllers
Product: CompactLogix 5370 L1 controllers
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 20 - 30 affected
CompactLogix 5370 L2 controllers
Product: CompactLogix 5370 L2 controllers
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 20 - 30 affected
CompactLogix 5370 L3 controllers
Product: CompactLogix 5370 L3 controllers
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 20 - 30 affected
Compact GuardLogix 5370 controllers
Product: Compact GuardLogix 5370 controllers
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 20 - 30 affected
Armor Compact GuardLogix 5370 controllers
Product: Armor Compact GuardLogix 5370 controllers
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 20 - 30 affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.