Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Industrial Control Systems Network Protocol Parsers (CVE-2023-7242)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
01/03/2024
Última modificación:
07/03/2024

Descripción

Industrial Control Systems Network Protocol Parsers (ICSNPP): las versiones d78dda6 y anteriores del complemento Ethercat Zeek son vulnerables a lecturas fuera de los límites durante el proceso de análisis de un paquete Ethercat específico. Esto podría permitir que un atacante bloquee el proceso Zeek y filtre información en la memoria.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisa:icsnpp-ethercat:*:*:*:*:*:zeek:*:* d78dda6 (incluyendo)


Referencias a soluciones, herramientas e información