Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Rockwell Automation MicroLogix 1100 (CVE-2017-7924)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
20/09/2017
Última modificación:
20/04/2025

Descripción

Se ha descubierto un problema de validación de entrada incorrecta en los controladores Rockwell Automation MicroLogix 1100 1763-L16BWA, 1763-L16AWA, 1763-L16BBB y 1763-L16DWD. Un atacante remoto sin autenticar podría enviar un único paquete de tipo Programmable Controller Communication Commands (PCCC) manipulado al controlador que podría provocar que el controlador entre en una denegación de servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:rockwellautomation:1763-l16bwa_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:1763-l16bwa:-:*:*:*:*:*:*:*
cpe:2.3:o:rockwellautomation:1763-l16awa_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:1763-l16awa:-:*:*:*:*:*:*:*
cpe:2.3:o:rockwellautomation:1763-l16bbb_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:1763-l16bbb:-:*:*:*:*:*:*:*
cpe:2.3:o:rockwellautomation:1763-l16dwd_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:1763-l16dwd:-:*:*:*:*:*:*:*