Rockwell Automation was made aware of a vulnerability that causes all affected controllers on the same network to result in a major nonrecoverable fault(MNRF/Assert). This vulnerability could be exploited by sending abnormal packets to the mDNS port. If exploited, the availability of the device would be compromised.
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XRockwellautomation 1756 En4
HWRockwellautomationall versionsRockwellautomation 1756 En4 Firmware
OSRockwellautomation4.001Rockwellautomation Compact Guardlogix 5380
HWRockwellautomationall versionsRockwellautomation Compact Guardlogix 5380 Firmware
OSRockwellautomation34.011Rockwellautomation Compactlogix 5380
HWRockwellautomationall versionsRockwellautomation Compactlogix 5380 Firmware
OSRockwellautomation34.011Rockwellautomation Compactlogix 5480
HWRockwellautomationall versionsRockwellautomation Compactlogix 5480 Firmware
OSRockwellautomation34.011Rockwellautomation Controllogix 5580
HWRockwellautomationall versionsRockwellautomation Controllogix 5580 Firmware
OSRockwellautomation34.011Rockwellautomation Guardlogix 5580
HWRockwellautomationall versionsRockwellautomation Guardlogix 5580 Firmware
OSRockwellautomation34.011
Related vulnerabilities
Rockwell Automation — pominięcie weryfikacji klucza uwierzytelnienia w sterownikach Logix
Rozbieżność kodu wykonywalnego i czytelnego w sterownikach Rockwell Automation Logix
A denial-of-service security issue exists in the affected product and version. The security issue stems from t...
CVE 2021-22681 https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.PN1550.html ...
Due to a memory leak, a denial-of-service vulnerability exists in the Rockwell Automation affected products. A...