CVE-2024-24946

A heap-based buffer overflow vulnerability exists in the Programming Software Connection CurrDir functionality of AutomationDirect P3-550E 1.2.10.9. A specially crafted network packet can lead to denial of service. An attacker can send an unauthenticated packet to trigger these vulnerability.This CVE tracks the heap corruption that occurs at offset `0xb686c` of version 1.2.10.9 of the P3-550E firmware, which occurs when a call to `memset` relies on an attacker-controlled length value and corrupts any trailing heap allocations.
Configurations

No configuration.

History

21 Nov 2024, 09:00

Type Values Removed Values Added
References () https://talosintelligence.com/vulnerability_reports/TALOS-2024-1937 - () https://talosintelligence.com/vulnerability_reports/TALOS-2024-1937 -
References () https://www.talosintelligence.com/vulnerability_reports/TALOS-2024-1937 - () https://www.talosintelligence.com/vulnerability_reports/TALOS-2024-1937 -

10 Jun 2024, 18:15

Type Values Removed Values Added
References
  • () https://www.talosintelligence.com/vulnerability_reports/TALOS-2024-1937 -
Summary
  • (es) Existe una vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico en la funcionalidad CurrDir de conexión del software de programación de AutomationDirect P3-550E 1.2.10.9. Un paquete de red especialmente manipulado puede provocar una denegación de servicio. Un atacante puede enviar un paquete no autenticado para desencadenar esta vulnerabilidad. Este CVE rastrea la corrupción del montón que ocurre en el desplazamiento `0xb686c` de la versión 1.2.10.9 del firmware P3-550E, que ocurre cuando una llamada a `memset` depende de un atacante -Valor de longitud controlado y corrompe cualquier asignación de montón final.

28 May 2024, 16:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-05-28 16:15

Updated : 2024-11-21 09:00


NVD link : CVE-2024-24946

Mitre link : CVE-2024-24946

CVE.ORG link : CVE-2024-24946


JSON object : View

Products Affected

No product.

CWE
CWE-787

Out-of-bounds Write