Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OPC Foundation UA .NET Sample Code y Local Discovery Server (CVE-2017-12069)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
30/08/2017
Última modificación:
20/04/2025

Descripción

Se ha identificado una vulnerabilidad XXE en OPC Foundation UA .NET Sample Code antes del 21-03-2017 y Local Discovery Server (LDS) antes de la versión 1.03.367. Los siguientes productos se han visto afectados por esta vulnerabilidad, entre otros: Siemens SIMATIC PCS7 (todas las versiones V8.1 y anteriores), SIMATIC WinCC (todas las versiones anteriores a V7.4 SP1), SIMATIC WinCC Runtime Professional (todas las versiones anteriores a V14 SP1), SIMATIC NET PC Software y SIMATIC IT Production Suite. Un atacante podría hacer que el sistema acceda a varios recursos escogidos por el atacante mediante el envío de paquetes especialmente manipulados a OPC Discovery Server en el puerto 4840/tcp.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siemens:simatic_pcs7:*:*:*:*:*:*:*:* 8.1 (incluyendo)
cpe:2.3:a:siemens:wincc:*:*:*:*:*:*:*:* 7.4 (incluyendo)
cpe:2.3:a:ocpfoundation:local_discovery_server:*:*:*:*:*:*:*:* 1.01.333.0 (incluyendo)
cpe:2.3:a:ocpfoundation:ua_.net:*:*:*:*:*:*:*:* 2017-03-21 (incluyendo)