Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NETxAutomation (CVE-2007-1313)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
21/03/2007
Última modificación:
09/04/2025

Descripción

NETxEIB OPC Server anterior a versión 3.0.1300 de NETxAutomation, no comprueba apropiadamente los controles del servidor OLE for Process Control (OPC), lo que permite a los atacantes causar una denegación de servicio o posiblemente ejecutar código arbitrario por medio de vectores no especificados que involucran las funciones (1) IOPCSyncIO::Read, ( 2) IOPCSyncIO::Write, (3) IOPCServer::AddGroup, (4) IOPCServer::RemoveGroup, (5) IOPCCommon::SetClientName, y (6) IOPCGroupStateMgt::CloneGroup, que permiten el acceso a la memoria arbitraria. NOTA: los vectores pueden estar limitados a atacantes con acceso físico.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:netxautomation:netxeib:3.0:*:*:*:*:*:*:*