Vulnerabilidad en el módulo de la CPU en GE PACSystems (CVE-2019-13524)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
16/01/2020
Última modificación:
27/01/2020
Descripción
GE PACSystems versión RX3i CPE100/115: todas las versiones anteriores a R9.85,CPE302/305/310/330/400/410: todas las versiones anteriores a R9.90,CRU/320, todas las versiones (End of Life), pueden permitir a un atacante enviar paquetes especialmente manipulados para causar que el estado del módulo cambie al modo halt, resultando en una condición de denegación de servicio. Un operador necesita reiniciar el módulo de la CPU después de quitar la batería o el paquete de energía para recuperase del modo halt.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:emerson:rx3i_cpe100_firmware:*:*:*:*:*:*:*:* | r9.85 (excluyendo) | |
| cpe:2.3:h:emerson:rx3i_cpe100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:emerson:rx3i_cpe115_firmware:*:*:*:*:*:*:*:* | r9.85 (excluyendo) | |
| cpe:2.3:h:emerson:rx3i_cpe115:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:emerson:rx3i_cpe302_firmware:*:*:*:*:*:*:*:* | r9.90 (excluyendo) | |
| cpe:2.3:h:emerson:rx3i_cpe302:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:emerson:rx3i_cpe305_firmware:*:*:*:*:*:*:*:* | r9.90 (excluyendo) | |
| cpe:2.3:h:emerson:rx3i_cpe305:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:emerson:rx3i_cpe310_firmware:*:*:*:*:*:*:*:* | r9.90 (excluyendo) | |
| cpe:2.3:h:emerson:rx3i_cpe310:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:emerson:rx3i_cru320_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:emerson:rx3i_cru320:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:emerson:rx3i_cpe330_firmware:*:*:*:*:*:*:*:* | r9.90 (excluyendo) | |
| cpe:2.3:h:emerson:rx3i_cpe330:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:emerson:rx3i_cpe400_firmware:*:*:*:*:*:*:*:* | r9.90 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



