Vulnerabilidad en Industrial Control Systems Network Protocol Parsers (CVE-2023-7242)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
01/03/2024
Última modificación:
07/03/2024
Descripción
Industrial Control Systems Network Protocol Parsers (ICSNPP): las versiones d78dda6 y anteriores del complemento Ethercat Zeek son vulnerables a lecturas fuera de los límites durante el proceso de análisis de un paquete Ethercat específico. Esto podría permitir que un atacante bloquee el proceso Zeek y filtre información en la memoria.
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisa:icsnpp-ethercat:*:*:*:*:*:zeek:*:* | d78dda6 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página