Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en bibliotecas DLL en Connected Components Workbench (CCW) de Rockwell Automation (CVE-2017-5176)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
19/05/2017
Última modificación:
20/04/2025

Descripción

Se detectó un problema de secuestro de DLL en Connected Components Workbench (CCW) de Rockwell Automation. Están afectadas las siguientes versiones: Connected Components Workbench - Developer Edition, versión v9.01.00 y anteriores a: 9328-CCWDEVENE, 9328-CCWDEVZHE, 9328-CCWDEVFRE, 9328-CCWDEVITE, 9328-CCWDEVDEE, 9328-CC y Connected Components Workbench - Edición Estándar Gratuita (todos los idiomas compatibles), versión v9.01.00 y anteriores. Ciertos bibliotecas DLL incluidas con las versiones de software de CCW pueden ser secuestradas para permitir a un atacante alcanzar derechos sobre la computadora personal afectada de la víctima. Dichos derechos de acceso pueden estar en el mismo nivel de privilegios o potencialmente en un nivel más alto al de la cuenta de usuario comprometida, incluyendo los privilegios de administrador de computadora.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:rockwellautomation:connected_components_workbench:*:*:*:*:developer:*:*:* 9.01.00 (incluyendo)
cpe:2.3:h:rockwellautomation:9328-ccwdevdee:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:9328-ccwdevene:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:9328-ccwdevese:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:9328-ccwdevfre:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:9328-ccwdevite:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:9328-ccwdevpte:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:9328-ccwdevzhe:-:*:*:*:*:*:*:*
cpe:2.3:o:rockwellautomation:connected_components_workbench:*:*:*:*:free_standard:*:*:* 9.01.00 (incluyendo)