Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos GE PACSystems (CVE-2018-8867)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
18/05/2018
Última modificación:
09/10/2019

Descripción

En GE PACSystems RX3i CPE305/310, en versiones 9.20 y anteriores; RX3i CPE330, en versiones 9.21 y anteriores; RX3i CPE 400, en versiones 9.30 y anteriores; PACSystems RSTi-EP CPE 100, en todas las versiones; y PACSystems CPU320/CRU320 RXi, en todas las versiones, el dispositivo no valida correctamente las entradas, lo que podría permitir que un atacante remoto envíe paquetes especialmente manipulados que causen que el dispositivo deje de estar disponible.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ge:pacsystems_rx3i_cpe305_firmware:*:*:*:*:*:*:*:* 9.20 (incluyendo)
cpe:2.3:h:ge:pacsystems_rx3i_cpe305:-:*:*:*:*:*:*:*
cpe:2.3:o:ge:pacsystems_rx3i_cpe310_firmware:*:*:*:*:*:*:*:* 9.20 (incluyendo)
cpe:2.3:h:ge:pacsystems_rx3i_cpe310:-:*:*:*:*:*:*:*
cpe:2.3:o:ge:rx3i_cpe330_firmware:*:*:*:*:*:*:*:* 9.21 (incluyendo)
cpe:2.3:h:ge:rx3i_cpe330:-:*:*:*:*:*:*:*
cpe:2.3:o:ge:rx3i_cpe_400_firmware:*:*:*:*:*:*:*:* 9.30 (incluyendo)
cpe:2.3:h:ge:rx3i_cpe_400:-:*:*:*:*:*:*:*
cpe:2.3:o:ge:pacsystems_rsti-ep_cpe_100_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:ge:pacsystems_rsti-ep_cpe_100:-:*:*:*:*:*:*:*
cpe:2.3:o:ge:pacsystems_cpu320_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:ge:pacsystems_cpu320:-:*:*:*:*:*:*:*
cpe:2.3:o:ge:pacsystems_cru320_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:ge:pacsystems_cru320:-:*:*:*:*:*:*:*
cpe:2.3:o:ge:pacsystems_rxi_firmware:-:*:*:*:*:*:*:*