Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en diversos productos que usan EDS Subsystem en Rockwell Automation (CVE-2020-12034)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
20/05/2020
Última modificación:
22/05/2020

Descripción

Productos que usan EDS Subsystem: versión 28.0.1 y anteriores (software FactoryTalk Linx (anteriormente llamado RSLinx Enterprise): versiones 6.00, 6.10 y 6.11, RSLinx Classic: versión 4.11.00 y anteriores, software RSNetWorx: versión 28.00.00 y anteriores, software Studio 5000 Logix Designer: versión 32 y anteriores) son vulnerables. El EDS Subsystem no proporciona un saneamiento de entrada adecuado, lo que puede permitir a un atacante diseñar archivos EDS especializados para inyectar consultas SQL y manipular la base de datos que almacena los archivos EDS. Esto puede conllevar a condiciones de denegación de servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rockwellautomation:eds_subsystem:*:*:*:*:*:*:*:* 28.0.1 (incluyendo)
cpe:2.3:a:rockwellautomation:rslinx:*:*:*:*:classic:*:*:* 4.11.00 (incluyendo)
cpe:2.3:a:rockwellautomation:rslinx_enterprise:6.00.00:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:rslinx_enterprise:6.10.00:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:rslinx_enterprise:6.11.00:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:rsnetworx:*:*:*:*:*:*:*:* 28.00.00 (incluyendo)
cpe:2.3:a:rockwellautomation:studio_5000_logix_designer:*:*:*:*:*:*:*:* 32.0 (incluyendo)


Referencias a soluciones, herramientas e información