Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TeleControl Server Basic (CVE-2025-29931)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/04/2025
Última modificación:
19/08/2025

Descripción

Se ha identificado una vulnerabilidad en TeleControl Server Basic (todas las versiones anteriores a V3.1.2.2). El producto afectado no valida correctamente el campo de longitud en un mensaje serializado, que utiliza para determinar la cantidad de memoria que se asignará para la deserialización. Esto podría permitir que un atacante remoto no autenticado provoque que la aplicación asigne cantidades excesivas de memoria y, posteriormente, genere una condición de denegación de servicio parcial. Esta vulnerabilidad solo se puede explotar con éxito en configuraciones redundantes de Telecontrol Server Basic y solo si se interrumpe la conexión entre los servidores redundantes.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siemens:telecontrol_server_basic:*:*:*:*:*:*:*:* 3.1.2.2 (excluyendo)


Referencias a soluciones, herramientas e información