Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en cortafuegos Schneider Electric ConneXium (CVE-2016-8352)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
13/02/2017
Última modificación:
20/04/2025

Descripción

Ha sido descubierto un problema en los cortafuegos Schneider Electric ConneXium TCSEFEC23F3F20 todas las versiones, TCSEFEC23F3F21 todas las versiones, TCSEFEC23FCF20 todas las versiones, TCSEFEC23FCF21 todas las versiones, y TCSEFEC2CF3F20 todas las versiones. Un desbordamiento de búfer basado en pila puede ser desencadenado durante el proceso de autenticación de inicio de sesión SNMP que puede permitir a un atacante ejecutar código remotamente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:schneider-electric:connexium_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:tcsefec23f3f20:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:tcsefec23f3f21:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:tcsefec23fcf20:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:tcsefec23fcf21:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:tcsefec2cf3f20:-:*:*:*:*:*:*:*