Denegació de servei a AVEVA PI Server

ALERTES

23/01/2024

CVE-2023-34348

ALT: (7,5)

CVSS3: 6,5

AVEVA PI Server és vulnerable a una denegació de servei, causada per una comprovació inadequada o la gestió de condicions excepcionals. En enviar una sol·licitud especialment dissenyada, un atacant remot podria explotar aquesta vulnerabilitat per bloquejar el PI Message Subsystem.

Sistemes Afectats

  • AVEVA PI Server 2023
  • AVEVA PI Server 2018 SP3 P05

Remediació
Actualitzeu a la darrera versió d’AVEVA PI Server (2023 Patch 1 o posterior), disponible al lloc web d’AVEVA. Vegeu-ne les Referències.

Referències