CVE-2024-6098

When performing an online tag generation to devices which communicate using the ControlLogix protocol, a machine-in-the-middle, or a device that is not configured correctly, could deliver a response leading to unrestricted or unregulated resource allocation. This could cause a denial-of-service condition and crash the Kepware application. By default, these functions are turned off, yet they remain accessible for users who recognize and require their advantages.
Configurations

No configuration.

History

19 Aug 2024, 13:00

Type Values Removed Values Added
Summary
  • (es) Al realizar una generación de etiquetas en línea para dispositivos que se comunican mediante el protocolo ControlLogix, una máquina intermedia o un dispositivo que no esté configurado correctamente podría entregar una respuesta que conduzca a una asignación de recursos sin restricciones o sin regulación. Esto podría provocar una condición de denegación de servicio y bloquear la aplicación Kepware. De forma predeterminada, estas funciones están desactivadas, pero siguen siendo accesibles para los usuarios que reconocen y requieren sus ventajas.

16 Aug 2024, 15:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-08-16 15:15

Updated : 2024-08-19 13:00


NVD link : CVE-2024-6098

Mitre link : CVE-2024-6098

CVE.ORG link : CVE-2024-6098


JSON object : View

Products Affected

No product.

CWE
CWE-770

Allocation of Resources Without Limits or Throttling