BDU:2025-09444
Уязвимость программного средства для моделирования и автоматизации дискретных событий Arena Simulation, связанная с переполнением буфера, позволяющая нарушителю выполнить произвольный код или раскрыть защищаемую информацию
📄 Описание
Уязвимость программного средства для моделирования и автоматизации дискретных событий Arena Simulation связана с переполнением буфера. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или раскрыть защищаемую информацию
🖥️ Уязвимое ПО
Rockwell Automation Inc.
Наименование ПО: Arena Simulation
Версия ПО: до 16.20.10 (Arena Simulation)
Тип ПО: ПО виртуализации/ПО виртуального программно-аппаратного средства
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS 4.0
AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,4)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,4)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты