Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el módulo de la CPU en GE PACSystems (CVE-2019-13524)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
16/01/2020
Última modificación:
27/01/2020

Descripción

GE PACSystems versión RX3i CPE100/115: todas las versiones anteriores a R9.85,CPE302/305/310/330/400/410: todas las versiones anteriores a R9.90,CRU/320, todas las versiones (End of Life), pueden permitir a un atacante enviar paquetes especialmente manipulados para causar que el estado del módulo cambie al modo halt, resultando en una condición de denegación de servicio. Un operador necesita reiniciar el módulo de la CPU después de quitar la batería o el paquete de energía para recuperase del modo halt.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:emerson:rx3i_cpe100_firmware:*:*:*:*:*:*:*:* r9.85 (excluyendo)
cpe:2.3:h:emerson:rx3i_cpe100:-:*:*:*:*:*:*:*
cpe:2.3:o:emerson:rx3i_cpe115_firmware:*:*:*:*:*:*:*:* r9.85 (excluyendo)
cpe:2.3:h:emerson:rx3i_cpe115:-:*:*:*:*:*:*:*
cpe:2.3:o:emerson:rx3i_cpe302_firmware:*:*:*:*:*:*:*:* r9.90 (excluyendo)
cpe:2.3:h:emerson:rx3i_cpe302:-:*:*:*:*:*:*:*
cpe:2.3:o:emerson:rx3i_cpe305_firmware:*:*:*:*:*:*:*:* r9.90 (excluyendo)
cpe:2.3:h:emerson:rx3i_cpe305:-:*:*:*:*:*:*:*
cpe:2.3:o:emerson:rx3i_cpe310_firmware:*:*:*:*:*:*:*:* r9.90 (excluyendo)
cpe:2.3:h:emerson:rx3i_cpe310:-:*:*:*:*:*:*:*
cpe:2.3:o:emerson:rx3i_cru320_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:emerson:rx3i_cru320:-:*:*:*:*:*:*:*
cpe:2.3:o:emerson:rx3i_cpe330_firmware:*:*:*:*:*:*:*:* r9.90 (excluyendo)
cpe:2.3:h:emerson:rx3i_cpe330:-:*:*:*:*:*:*:*
cpe:2.3:o:emerson:rx3i_cpe400_firmware:*:*:*:*:*:*:*:* r9.90 (excluyendo)


Referencias a soluciones, herramientas e información