Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en LOGO! (CVE-2022-42784)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/12/2023
Última modificación:
10/09/2024

Descripción

Se ha identificado una vulnerabilidad en:<br /> LOGO! 12/24RCE (Todas las versiones &amp;gt;= V8.3), <br /> LOGO! 12/24RCEO (Todas las versiones &amp;gt;= V8.3), <br /> LOGO! 230RCE (Todas las versiones &amp;gt;= V8.3), <br /> LOGO! 230RCEO (Todas las versiones &amp;gt;= V8.3), <br /> LOGO! 24CE (Todas las versiones &amp;gt;= V8.3), <br /> LOGO! 24CEo (Todas las versiones &amp;gt;= V8.3), <br /> LOGO! 24RCE (Todas las versiones &amp;gt;= V8.3), <br /> LOGO! 24RCEO (Todas las versiones &amp;gt;= V8.3), <br /> SIPLUS LOGO! 12/24RCE (Todas las versiones &amp;gt;= V8.3), <br /> SIPLUS LOGO! 12/24RCEO (Todas las versiones &amp;gt;= V8.3), <br /> SIPLUS LOGO! 230RCE (Todas las versiones &amp;gt;= V8.3), <br /> SIPLUS LOGO! 230RCEO (Todas las versiones &amp;gt;= V8.3), <br /> SIPLUS LOGO! 24CE (Todas las versiones &amp;gt;= V8.3), <br /> SIPLUS LOGO! 24CEo (Todas las versiones &amp;gt;= V8.3), <br /> SIPLUS LOGO! 24RCE (Todas las versiones &amp;gt;= V8.3), <br /> SIPLUS LOGO! 24RCEO (Todas las versiones &amp;gt;= V8.3). <br /> Los dispositivos afectados son vulnerables a una inyección de falla electromagnética. Esto podría permitir a un atacante volcar y depurar el firmware, incluida la manipulación de la memoria. Otras acciones podrían permitir inyectar claves públicas de pares de claves creados personalizados que luego son firmados por la CA del producto. La generación de un certificado personalizado permite la comunicación y la suplantación de cualquier dispositivo de la misma versión.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:siemens:6ed1052-1md08-0ba1:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:6ed1052-1md08-0ba1_firmware:*:*:*:*:*:*:*:* 8.3 (incluyendo)
cpe:2.3:h:siemens:6ed1052-2md08-0ba1:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:6ed1052-2md08-0ba1_firmware:*:*:*:*:*:*:*:* 8.3 (incluyendo)
cpe:2.3:h:siemens:6ed1052-1cc08-0ba1:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:6ed1052-1cc08-0ba1_firmware:*:*:*:*:*:*:*:* 8.3 (incluyendo)
cpe:2.3:h:siemens:6ed1052-2cc08-0ba1:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:6ed1052-2cc08-0ba1_firmware:*:*:*:*:*:*:*:* 8.3 (incluyendo)
cpe:2.3:o:siemens:6ed1052-1hb08-0ba1_firmware:*:*:*:*:*:*:*:* 8.3 (incluyendo)
cpe:2.3:h:siemens:6ed1052-1hb08-0ba1:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:6ed1052-2hb08-0ba1_firmware:*:*:*:*:*:*:*:* 8.3 (incluyendo)
cpe:2.3:h:siemens:6ed1052-2hb08-0ba1:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:6ed1052-1fb08-0ba1_firmware:*:*:*:*:*:*:*:* 8.3 (incluyendo)
cpe:2.3:h:siemens:6ed1052-1fb08-0ba1:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:6ed1052-2fb08-0ba1_firmware:*:*:*:*:*:*:*:* 8.3 (incluyendo)