Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RobNetScanHost.exe en ABB Robot Comunications Runtime (CVE-2012-0245)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
09/03/2012
Última modificación:
11/04/2025

Descripción

Múltiples vulnerabilidades de desbordamiento de búfer basados ??en pila en RobNetScanHost.exe en ABB Robot Comunications Runtime antes de v5.14.02, tal y como se utiliza en el módulo ABB Interlink, IRC5 OPC Server, PC SDK, PickMaster v3 y v5, RobView v5, RobotStudio, WebWare SDK, y WebWare Server, permiten a atacantes remotos ejecutar código de su elección a través de un paquete Netscan (1) 0xA o (2) 0xE específicamente modificado para este fin.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:abb:interlink_module:-:*:*:*:*:*:*:*
cpe:2.3:a:abb:irc5_opc_server:-:*:*:*:*:*:*:*
cpe:2.3:a:abb:pc_sdk:-:*:*:*:*:*:*:*
cpe:2.3:a:abb:pickmaster_3:-:*:*:*:*:*:*:*
cpe:2.3:a:abb:pickmaster_5:-:*:*:*:*:*:*:*
cpe:2.3:a:abb:robot_communications_runtime:*:*:*:*:*:*:*:* 5.14.01 (incluyendo)
cpe:2.3:a:abb:robotstudio:-:*:*:*:*:*:*:*
cpe:2.3:a:abb:robview_5:-:*:*:*:*:*:*:*
cpe:2.3:a:abb:webware_sdk:-:*:*:*:*:*:*:*
cpe:2.3:a:abb:webware_server:-:*:*:*:*:*:*:*