CVE

Vulnerabilidad en AutomationDirect P3-550E 1.2.10.9 (CVE-2024-24956)

Severidad:
ALTA
Type:
CWE-787 Escritura fuera de límites
Fecha de publicación:
28/05/2024
Última modificación:
10/06/2024

Descripción

Existen varias vulnerabilidades de escritura fuera de los límites en la funcionalidad API del sistema de archivos de conexión del software de programación de AutomationDirect P3-550E 1.2.10.9. Los paquetes de red especialmente manipulados pueden provocar daños en la memoria del montón. Un atacante puede enviar paquetes maliciosos para activar estas vulnerabilidades. Este CVE rastrea la vulnerabilidad de escritura arbitraria de bytes nulos ubicada en el firmware 1.2.10.9 del P3-550E en el desplazamiento `0xb6a38`.