Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RSLinx Classic y FactoryTalk Linx Gateway (CVE-2018-10619)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-428 Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
07/06/2018
Última modificación:
09/10/2019

Descripción

Un elemento o ruta de búsqueda sin entrecomillar en RSLinx Classic en versiones 3.90.01 y anteriores y FactoryTalk Linx Gateway en versiones 3.90.00 y anteriores podría permitir que un usuario local autorizado sin privilegios ejecute código arbitrario y permita que un actor de amenaza escale sus privilegios de usuario en la estación de trabajo afectada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rockwellautomation:rslinx_classic:*:*:*:*:*:*:*:* 3.90.01 (excluyendo)
cpe:2.3:a:rockwellautomation:factorytalk_linx_gateway:*:*:*:*:*:*:*:* 3.90.00 (excluyendo)