一、 漏洞 CVE-2024-5659 基础信息
漏洞标题
罗克韦尔自动化多播请求在选择控制器上导致主要不可恢复故障
来源:AIGC 神龙大模型
漏洞描述信息
罗克韦尔自动化意识到了一个漏洞,该漏洞会导致同一网络中所有受影响的控制器导致重大不可恢复故障(MNRF/Assert)。如果被利用,设备的可用性将受到损害。该漏洞可以通过向mDNS端口发送异常数据包来利用。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
输入验证不恰当
来源:AIGC 神龙大模型
漏洞标题
Rockwell Automation Multicast Request Causes major nonrecoverable fault on Select Controllers
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Rockwell Automation was made aware of a vulnerability that causes all affected controllers on the same network to result in a major nonrecoverable fault(MNRF/Assert). This vulnerability could be exploited by sending abnormal packets to the mDNS port. If exploited, the availability of the device would be compromised.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
控制流实现总是不正确
来源:美国国家漏洞数据库 NVD
漏洞标题
Rockwell Automation GuardLogix和CompactLogix 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Rockwell Automation GuardLogix和Rockwell Automation CompactLogix都是美国罗克韦尔(Rockwell Automation)公司的一系列控制器。 Rockwell Automation 多款产品存在安全漏洞。攻击者利用该漏洞导致同一网络上所有受影响的控制器发生重大不可恢复故障。以下产品及版本受到影响:GuardLogix 5580 V34.011版本、1756-EN4 V4.001版本、CompactLogix 5380 V34.011版本、Co
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-5659 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-5659 的情报信息