Описание
A denial-of-service vulnerability exists in the Rockwell Automation ThinManager. The software fails to adequately verify the outcome of memory allocation while processing Type 18 messages. If exploited, a threat actor could cause a denial-of-service on the target software.
Уязвимые конфигурации
Конфигурация 1Версия до 11.2.11 (исключая)Версия от 12.0.0 (включая) до 12.0.9 (исключая)Версия от 12.1.0 (включая) до 12.1.10 (исключая)Версия от 13.0.0 (включая) до 13.0.7 (исключая)Версия от 13.1.0 (включая) до 13.1.5 (исключая)Версия от 13.2.0 (включая) до 13.2.4 (исключая)Версия от 14.0.0 (включая) до 14.0.2 (исключая)
Одно из
cpe:2.3:a:rockwellautomation:thinmanager:*:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:thinmanager:*:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:thinmanager:*:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:thinmanager:*:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:thinmanager:*:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:thinmanager:*:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:thinmanager:*:*:*:*:*:*:*:*
EPSS
Процентиль: 7%
0.00026
Низкий
5.5 Medium
CVSS3
Дефекты
CWE-119
Связанные уязвимости
CVSS3: 5.5
github
10 месяцев назад
A denial-of-service vulnerability exists in the Rockwell Automation ThinManager. The software fails to adequately verify the outcome of memory allocation while processing Type 18 messages. If exploited, a threat actor could cause a denial-of-service on the target software.
EPSS
Процентиль: 7%
0.00026
Низкий
5.5 Medium
CVSS3
Дефекты
CWE-119