Vulnerabilidad en cortafuegos Schneider Electric ConneXium (CVE-2016-8352)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
13/02/2017
Última modificación:
20/04/2025
Descripción
Ha sido descubierto un problema en los cortafuegos Schneider Electric ConneXium TCSEFEC23F3F20 todas las versiones, TCSEFEC23F3F21 todas las versiones, TCSEFEC23FCF20 todas las versiones, TCSEFEC23FCF21 todas las versiones, y TCSEFEC2CF3F20 todas las versiones. Un desbordamiento de búfer basado en pila puede ser desencadenado durante el proceso de autenticación de inicio de sesión SNMP que puede permitir a un atacante ejecutar código remotamente.
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:schneider-electric:connexium_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:schneider-electric:tcsefec23f3f20:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:schneider-electric:tcsefec23f3f21:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:schneider-electric:tcsefec23fcf20:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:schneider-electric:tcsefec23fcf21:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:schneider-electric:tcsefec2cf3f20:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



