Schneider Electric informuje o nowych podatnościach w swoich produktach. (P25-358)

cert.pse-online.pl 2 dni temu
ProduktEcoStruxure OPC UA Server Expert – wersje starsze niż SV2.01 SP3
EcoStruxure Modicon Communication Server – wszystkie wersje
Numer CVECVE-2024-10085
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisCWE-770: Istnieje luka w zabezpieczeniach dotycząca przydzielania zasobów bez ograniczeń lub ograniczania przepustowości, która może spowodować odmowę świadczenia usługi platformie komunikacyjnej OPC UA w przypadku wysłania do platformy dużej liczby żądań OPC UA.
AktualizacjaTAK
Linkhttps://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2025-287-01&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2025-287-01.pdf
Idź do oryginalnego materiału