Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-12372

PUBLISHED 18.12.2024

CNA: Rockwell

Rockwell Automation PowerMonitor™ 1000 Denial of Service

Обновлено: 18.12.2024
A denial-of-service and possible remote code execution vulnerability exists in the Rockwell Automation Power Monitor 1000. The vulnerability results in corruption of the heap memory which may compromise the integrity of the system, potentially allowing for remote code execution or a denial-of-service attack.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-00683 Уязвимость микропрограммного обеспечения устройства для мониторинга и управления электрическими сетями Rockwell Automation PowerMonitor 1000, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20250110-48 10.01.2025 Выполнение произвольного кода в Rockwell Automation PowerMonitor 1000

CVSS

Оценка Severity Версия Базовый вектор
9.3 CRITICAL 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Доп. Информация

Product Status

PM1k 1408-BC3A-485
Product: PM1k 1408-BC3A-485
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <4.020 affected
PM1k 1408-BC3A-ENT
Product: PM1k 1408-BC3A-ENT
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <4.020 affected
PM1k 1408-TS3A-485
Product: PM1k 1408-TS3A-485
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <4.020 affected
PM1k 1408-TS3A-ENT
Product: PM1k 1408-TS3A-ENT
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <4.020 affected
PM1k 1408-EM3A-485
Product: PM1k 1408-EM3A-485
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <4.020 affected
PM1k 1408-EM3A-ENT
Product: PM1k 1408-EM3A-ENT
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <4.020 affected
PM1k 1408-TR1A-485
Product: PM1k 1408-TR1A-485
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <4.020 affected
PM1k 1408-TR2A-485
Product: PM1k 1408-TR2A-485
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <v4.020 affected
PM1k 1408-EM1A-485
Product: PM1k 1408-EM1A-485
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <4.020 affected
PM1k 1408-EM2A-485
Product: PM1k 1408-EM2A-485
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <4.020 affected
PM1k 1408-TR1A-ENT
Product: PM1k 1408-TR1A-ENT
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <4.020 affected
PM1k 1408-TR2A-ENT
Product: PM1k 1408-TR2A-ENT
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <4.020 affected
PM1k 1408-EM1A-ENT
Product: PM1k 1408-EM1A-ENT
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <4.020 affected
PM1k 1408-EM2A-ENT
Product: PM1k 1408-EM2A-ENT
Vendor: Rockwell Automation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии <4.020 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 18.12.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 18.12.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.