CVE-2024-6242
概要

A vulnerability exists in Rockwell Automation affected products that allows a threat actor to bypass the Trusted® Slot feature in a ControlLogix® controller. If exploited on any affected module in a 1756 chassis, a threat actor could potentially execute CIP commands that modify user projects and/or device configuration on a Logix controller in the chassis.

公表日 2024年8月2日1:15
登録日 2024年8月2日10:01
最終更新日 2024年8月2日1:45
関連情報、対策とツール
共通脆弱性一覧

JVN脆弱性情報
複数の Rockwell Automation 製品における保護されていない代替チャネルの脆弱性
タイトル 複数の Rockwell Automation 製品における保護されていない代替チャネルの脆弱性
概要

Rockwell Automation が提供する複数の製品には、次の脆弱性が存在します。  * 保護されていない代替チャネルの問題 (CWE-420) - CVE-2024-6242

想定される影響 脆弱性を悪用された場合、次のような影響を受ける可能性があります。   * 1756 シャーシ内の Logix コントローラ上のユーザープロジェクトやデバイス構成を変更する CIP コマンドを実行される(CVE-2024-6242) 
対策

[アップデートする] 開発者は、アップデートを提供しています。 詳細は、開発者が提供する情報を確認してください。 [ワークアラウンドを実施する] 開発者は、アップデートが適用できない場合、ワークアラウンドの適用を推奨しています。 詳細は、開発者が提供する情報を確認してください。

公表日 2024年8月5日0:00
登録日 2024年8月6日11:55
最終更新日 2024年8月6日11:55
影響を受けるシステム
Rockwell Automation
1756-en2f series a ファームウェア (signed version) v5.027
1756-en2f series a ファームウェア (unsigned version) v5.007
1756-en2f series b ファームウェア (signed version) v5.027
1756-en2f series b ファームウェア (unsigned version) v5.007
1756-en2f series c ファームウェア V10.009
1756-en2t series a ファームウェア (signed version) v5.027
1756-en2t series a ファームウェア (unsigned version) v5.007
1756-en2t series b ファームウェア (signed version) v5.027
1756-en2t series b ファームウェア (unsigned version) v5.007
1756-en2t series c ファームウェア (signed version) v5.027
1756-en2t series c ファームウェア (unsigned version) v5.007
1756-en2t series d ファームウェア V10.006
1756-en2tp series a ファームウェア V10.020
1756-en2tr series a ファームウェア (signed version) v5.027
1756-en2tr series a ファームウェア (unsigned version) v5.007
1756-en2tr series b ファームウェア (signed version) v5.027
1756-en2tr series b ファームウェア (unsigned version) v5.007
1756-en2tr series c ファームウェア V10.007
1756-en3tr series b ファームウェア (signed version) v5.027
1756-en3tr series b ファームウェア (unsigned version) v5.007
1756-en3tr series b ファームウェア V10.007
1756-en4tr ファームウェア V2
ControlLogix 5580 V28
GuardLogix 5580 V31
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
1 [2024年08月06日]   掲載 2024年8月6日11:11