Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Beckhoff TwinCAT (CVE-2017-16718)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
27/06/2018
Última modificación:
09/10/2019

Descripción

Beckhoff TwinCAT 3 soporta comunicaciones mediante ADS. ADS es un protocolo para la automatización industrial en entornos protegidos. Este protocolo emplea rutas configuradas que pueden ser editadas de forma remota mediante ADS. Este comando especial soporta la autenticación cifrada con un nombre de usuario y una contraseña. El cifrado emplea una clave fija que podría ser extraída por un atacante. Una precondición para la explotación de esta debilidad es contar con acceso de red en el momento en el que se añade una ruta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:beckhoff:twincat:3.0:*:*:*:*:*:*:*