Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Rockwell Automation EtherNetIP (CVE-2012-6442)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
24/01/2013
Última modificación:
30/06/2025

Descripción

Los productos Rockwell Automation EtherNet/IP: 1756-ENBT, 1756-EWEB, 1768-ENBT, y los módulos de comunicación 1768-EWEB; CompactLogix L32E y controladores L35E; adaptador 1788-ENBT FLEXLogix; adaptador 1794-AENTR FLEX I/O EtherNet/IP; ControlLogix 18 y anteriores; CompactLogix 18 y anteriores; GuardLogix 18 y anteriores; SoftLogix 18 y anteriores; controladores CompactLogix 19 y anteriores; controladores SoftLogix 19 y anteriores; controladores ControlLogix 20 y anteriores; controladores GuardLogix 20 y anteriores; y MicroLogix 1100 y 1400 permiten a atacantes remotos causar una denegación de servicio (control y corte de la comunicación) a través de un mensaje CIP que especifica un reinicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:rockwellautomation:ethernet\/ip_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:1756-enbt:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:1756-eweb:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:1768-enbt:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:1768-eweb:-:*:*:*:*:*:*:*
cpe:2.3:o:rockwellautomation:compactlogix_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:l32e:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:l35e:-:*:*:*:*:*:*:*
cpe:2.3:o:rockwellautomation:flexlogix_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:1788-enbt:-:*:*:*:*:*:*:*
cpe:2.3:o:rockwellautomation:flex_i\/o_ethernet\/ip__firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:1794-aentr:-:*:*:*:*:*:*:*
cpe:2.3:o:rockwellautomation:micrologix_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:1100:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:1400:-:*:*:*:*:*:*:*