Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Industrial Control Systems Network Protocol Parsers (CVE-2023-7243)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
01/03/2024
Última modificación:
07/03/2024

Descripción

Industrial Control Systems Network Protocol Parsers (ICSNPP): las versiones d78dda6 y anteriores del complemento Ethercat Zeek son vulnerables a escritura fuera de los límites al analizar datagramas Ethercat específicos. Esto podría permitir que un atacante provoque la ejecución de código arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisa:icsnpp-ethercat:*:*:*:*:*:zeek:*:* d78dda6 (incluyendo)


Referencias a soluciones, herramientas e información