Vulnerabilidad en SIMATIC CN 4100 (CVE-2024-32741)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-259
Contraseñas embebidas en el software
Fecha de publicación:
14/05/2024
Última modificación:
26/08/2025
Descripción
Se ha identificado una vulnerabilidad en SIMATIC CN 4100 (todas las versiones < V3.0). El dispositivo afectado contiene una contraseña codificada que se utiliza para el usuario privilegiado del sistema "root" y para el cargador de arranque "GRUB" de forma predeterminada. Un atacante que logra descifrar el hash de la contraseña obtiene acceso root al dispositivo.
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:siemens:simatic_cn_4100_firmware:*:*:*:*:*:*:*:* | 3.0 (excluyendo) | |
cpe:2.3:h:siemens:simatic_cn_4100:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página