A denial-of-service vulnerability exists in the affected products. This vulnerability occurs when a malformed PCCC message is received, causing a fault in the controller.
Project Subscriptions
| Vendors | Products |
|---|---|
|
Rockwellautomation
Subscribe
|
Compact Guardlogix 5380 Firmware
Subscribe
Compact Guardlogix 5380 Sil 2
Subscribe
Compact Guardlogix 5380 Sil 2 Firmware
Subscribe
Compact Guardlogix 5380 Sil 3
Subscribe
Compact Guardlogix 5380 Sil 3 Firmware
Subscribe
Compactlogix 5380
Subscribe
Compactlogix 5380 Firmware
Subscribe
Compactlogix 5480
Subscribe
Compactlogix 5480 Firmware
Subscribe
Controllogix 5380 Firmware
Subscribe
Controllogix 5580
Subscribe
Controllogix 5580 Firmware
Subscribe
Guardlogix 5580
Subscribe
Guardlogix 5580 Firmware
Subscribe
|
| Source | ID | Title |
|---|---|---|
EUVD |
EUVD-2024-48420 | CVE-2024-7507 IMPACT A denial-of-service vulnerability exists in the affected products. This vulnerability occurs when a malformed PCCC message is received, causing a fault in the controller. |
Solution
Upgrade to: v36.011, v35.013, v34.014
Workaround
Restrict communication to CIP object 103 (0x67)
Thu, 15 Aug 2024 15:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Rockwellautomation
Rockwellautomation compact Guardlogix 5380 Firmware Rockwellautomation compactlogix 5480 Firmware Rockwellautomation controllogix 5380 Firmware Rockwellautomation controllogix 5580 Firmware Rockwellautomation guardlogix 5580 Firmware |
|
| CPEs | cpe:2.3:o:rockwellautomation:compact_guardlogix_5380_firmware:28.011:*:*:*:*:*:*:* cpe:2.3:o:rockwellautomation:compactlogix_5480_firmware:28.011:*:*:*:*:*:*:* cpe:2.3:o:rockwellautomation:controllogix_5380_firmware:28.011:*:*:*:*:*:*:* cpe:2.3:o:rockwellautomation:controllogix_5580_firmware:28.011:*:*:*:*:*:*:* cpe:2.3:o:rockwellautomation:guardlogix_5580_firmware:28.011:*:*:*:*:*:*:* |
|
| Vendors & Products |
Rockwellautomation
Rockwellautomation compact Guardlogix 5380 Firmware Rockwellautomation compactlogix 5480 Firmware Rockwellautomation controllogix 5380 Firmware Rockwellautomation controllogix 5580 Firmware Rockwellautomation guardlogix 5580 Firmware |
|
| Metrics |
ssvc
|
Wed, 14 Aug 2024 19:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | CVE-2024-7507 IMPACT A denial-of-service vulnerability exists in the affected products. This vulnerability occurs when a malformed PCCC message is received, causing a fault in the controller. | |
| Title | Rockwell Automation ControlLogix/GuardLogix 5580 and CompactLogix/Compact GuardLogix® 5380 Controller Denial-of-Service Vulnerability via Input Validation | |
| Weaknesses | CWE-20 | |
| References |
| |
| Metrics |
cvssV4_0
|
Projects
Sign in to view the affected projects.
Status: PUBLISHED
Assigner: Rockwell
Published:
Updated: 2024-08-15T14:37:58.421Z
Reserved: 2024-08-05T20:04:40.970Z
Link: CVE-2024-7507
Updated: 2024-08-15T14:37:52.323Z
Status : Analyzed
Published: 2024-08-14T20:15:12.900
Modified: 2026-06-17T08:20:20.327
Link: CVE-2024-7507
No data.
OpenCVE Enrichment
No data.
EUVD