Vulnerabilidad en productos GE PACSystems (CVE-2018-8867)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
18/05/2018
Última modificación:
09/10/2019
Descripción
En GE PACSystems RX3i CPE305/310, en versiones 9.20 y anteriores; RX3i CPE330, en versiones 9.21 y anteriores; RX3i CPE 400, en versiones 9.30 y anteriores; PACSystems RSTi-EP CPE 100, en todas las versiones; y PACSystems CPU320/CRU320 RXi, en todas las versiones, el dispositivo no valida correctamente las entradas, lo que podría permitir que un atacante remoto envíe paquetes especialmente manipulados que causen que el dispositivo deje de estar disponible.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:ge:pacsystems_rx3i_cpe305_firmware:*:*:*:*:*:*:*:* | 9.20 (incluyendo) | |
| cpe:2.3:h:ge:pacsystems_rx3i_cpe305:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ge:pacsystems_rx3i_cpe310_firmware:*:*:*:*:*:*:*:* | 9.20 (incluyendo) | |
| cpe:2.3:h:ge:pacsystems_rx3i_cpe310:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ge:rx3i_cpe330_firmware:*:*:*:*:*:*:*:* | 9.21 (incluyendo) | |
| cpe:2.3:h:ge:rx3i_cpe330:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ge:rx3i_cpe_400_firmware:*:*:*:*:*:*:*:* | 9.30 (incluyendo) | |
| cpe:2.3:h:ge:rx3i_cpe_400:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ge:pacsystems_rsti-ep_cpe_100_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:ge:pacsystems_rsti-ep_cpe_100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ge:pacsystems_cpu320_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:ge:pacsystems_cpu320:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ge:pacsystems_cru320_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:ge:pacsystems_cru320:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ge:pacsystems_rxi_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



