Vulnerabilidad en Rockwell Automation MicroLogix 1100 (CVE-2017-7924)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
20/09/2017
Última modificación:
20/04/2025
Descripción
Se ha descubierto un problema de validación de entrada incorrecta en los controladores Rockwell Automation MicroLogix 1100 1763-L16BWA, 1763-L16AWA, 1763-L16BBB y 1763-L16DWD. Un atacante remoto sin autenticar podría enviar un único paquete de tipo Programmable Controller Communication Commands (PCCC) manipulado al controlador que podría provocar que el controlador entre en una denegación de servicio.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:rockwellautomation:1763-l16bwa_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:rockwellautomation:1763-l16bwa:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:rockwellautomation:1763-l16awa_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:rockwellautomation:1763-l16awa:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:rockwellautomation:1763-l16bbb_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:rockwellautomation:1763-l16bbb:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:rockwellautomation:1763-l16dwd_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:rockwellautomation:1763-l16dwd:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página