Vulnerabilidad en Rockwell Automation EtherNetIP (CVE-2012-6439)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
24/01/2013
Última modificación:
30/06/2025
Descripción
Rockwell Automation EtherNet/IP; productos 1756-ENBT, 1756-EWEB, 1768-ENBT y módulos de comunicación 1768-EWEB; CompactLogix L32E y L35E, 1788-ENBT adaptador FlexLogix ; AENTR 1794-FLEX I/O EtherNet/IP del adaptador; ControlLogix v18 y anteriores; CompactLogix 18 y anteriores; GuardLogix v18 y anteriores; SoftLogix v18 y anteriores; controladores CompactLogix v19 y anteriores; controladores SoftLogix v19 y anteriores; controladores ControlLogix v20 y anteriores, los controladores GuardLogix v20 y anteriores, y MicroLogix 1100 y 1400 permiten a atacantes remotos causar una denegación de servicio (control y corte de la comunicación) a través de un mensaje CIP que modifica la configuración (1) o (2) los parámetros de red.
Impacto
Puntuación base 2.0
8.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:rockwellautomation:controllogix_controllers:*:*:*:*:*:*:*:* | 20 (incluyendo) | |
cpe:2.3:a:rockwellautomation:guardlogix_controllers:*:*:*:*:*:*:*:* | 20 (incluyendo) | |
cpe:2.3:a:rockwellautomation:micrologix:*:*:*:*:*:*:*:* | 1100 (incluyendo) | |
cpe:2.3:a:rockwellautomation:micrologix:*:*:*:*:*:*:*:* | 1400 (incluyendo) | |
cpe:2.3:a:rockwellautomation:softlogix_controllers:*:*:*:*:*:*:*:* | 19 (incluyendo) | |
cpe:2.3:h:rockwellautomation:1756-enbt:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:rockwellautomation:1756-eweb:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:rockwellautomation:1768-enbt:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:rockwellautomation:1768-eweb:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:rockwellautomation:1794-aentr_flex_i\/o_ethernet\/ip_adapter:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:rockwellautomation:compactlogix:*:*:*:*:*:*:*:* | 18 (incluyendo) | |
cpe:2.3:h:rockwellautomation:compactlogix_controllers:*:*:*:*:*:*:*:* | 19 (incluyendo) | |
cpe:2.3:h:rockwellautomation:compactlogix_l32e_controller:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:rockwellautomation:compactlogix_l35e_controller:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:rockwellautomation:controllogix:*:*:*:*:*:*:*:* | 18 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://rockwellautomation.custhelp.com/app/answers/detail/a_id/54102
- http://www.us-cert.gov/control_systems/pdf/ICSA-13-011-03.pdf
- https://rockwellautomation.custhelp.com/app/answers/detail/a_id/470154
- https://rockwellautomation.custhelp.com/app/answers/detail/aid/470155
- https://rockwellautomation.custhelp.com/app/answers/detail/aid/470156
- http://www.us-cert.gov/control_systems/pdf/ICSA-13-011-03.pdf