ICS-CERT informuje o nowych podatnościach w produktach firmy Rockwell Automation. (P23-165)
cert.pse-online.pl 1 rok temu
Produkt
Kinetix 5700: V13.001
Numer CVE
CVE-2023-2263
Krytyczność
7.5/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Opis
Zasilacz szyny DC Kinetix 5700 serii A jest podatny na fuzzing CIP. Nowe połączenia ENIP nie mogą zostać nawiązane, jeżeli mają wpływ na tę lukę w zabezpieczeniach, która blokuje możliwości operacyjne urządzenia, co skutkuje atakiem typu „odmowa usługi”.