Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Controlador Rockwell Automation Allen-Bradley MicroLogix (CVE-2012-4690)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-16 Error de configuración
Fecha de publicación:
08/12/2012
Última modificación:
11/04/2025

Descripción

Controlador Rockwell Automation Allen-Bradley MicroLogix v1100, v1200, v1400 y v1500; plataforma de controladores SLC 500 y PLC-5, cuando el estado Static no está activado, permite a atacantes remotos provocar una denegación de servicio a través de mensajes que desencadenan la modificación de bits de estado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:rockwellautomation:ab_micrologix_controller:1100:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:ab_micrologix_controller:1200:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:ab_micrologix_controller:1400:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:ab_micrologix_controller:1500:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:plc-5_controller:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:slc_500_controller:-:*:*:*:*:*:*:*