Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Rockwell Automation EtherNetIP (CVE-2012-6438)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
24/01/2013
Última modificación:
30/06/2025

Descripción

Desbordamiento de búfer en Rockwell Automation EtherNet/IP; productos 1756-ENBT, 1756-EWEB, 1768-ENBT y módulos de comunicación 1768-EWEB; CompactLogix L32E y L35E, 1788-ENBT adaptador FlexLogix; AENTR 1794-FLEX adaptador I/O EtherNet/IP; ControlLogix v18 y anteriores; CompactLogix v18 y anteriores; GuardLogix v18 y anteriores; SoftLogix v18 y anteriores; controladores CompactLogix v19 y anteriores; controladores SoftLogix v19 y anteriores; controladores ControlLogix v20 y anteriores, los controladores GuardLogix v20 y anteriores, y MicroLogix 1100 y 1400, permite a atacantes remotos provocar una denegación de servicio (caída NIC y corte de la comunicación) a través de un paquete mal formado CIP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rockwellautomation:controllogix_controllers:*:*:*:*:*:*:*:* 20 (incluyendo)
cpe:2.3:a:rockwellautomation:guardlogix_controllers:*:*:*:*:*:*:*:* 20 (incluyendo)
cpe:2.3:a:rockwellautomation:micrologix:*:*:*:*:*:*:*:* 1100 (incluyendo)
cpe:2.3:a:rockwellautomation:micrologix:*:*:*:*:*:*:*:* 1400 (incluyendo)
cpe:2.3:a:rockwellautomation:softlogix_controllers:*:*:*:*:*:*:*:* 19 (incluyendo)
cpe:2.3:h:rockwellautomation:1756-enbt:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:1756-eweb:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:1768-enbt:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:1768-eweb:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:1794-aentr_flex_i\/o_ethernet\/ip_adapter:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:compactlogix:*:*:*:*:*:*:*:* 18 (incluyendo)
cpe:2.3:h:rockwellautomation:compactlogix_controllers:*:*:*:*:*:*:*:* 19 (incluyendo)
cpe:2.3:h:rockwellautomation:compactlogix_l32e_controller:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:compactlogix_l35e_controller:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:controllogix:*:*:*:*:*:*:*:* 18 (incluyendo)