Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el objeto COM EDSParser en diversos productos que usan EDS Subsystem en Rockwell Automation (CVE-2020-12038)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
19/05/2020
Última modificación:
23/09/2021

Descripción

Productos que usan EDS Subsystem: versión 28.0.1 y anteriores (software FactoryTalk Linx (anteriormente llamado RSLinx Enterprise): versiones 6.00, 6.10 y 6.11, RSLinx Classic: versión 4.11.00 y anteriores, software RSNetWorx: versión 28.00.00 y anteriores , software Studio 5000 Logix Designer: versión 32 y anteriores), es vulnerable. Se presenta una vulnerabilidad de corrupción de memoria en el algoritmo que coincide con los corchetes en el subsistema EDS. Esto puede permitir a un atacante crear archivos EDS especializados para bloquear el objeto COM EDSParser, conllevando a condiciones de denegación de servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rockwellautomation:eds_subsystem:*:*:*:*:*:*:*:* 28.0.1 (incluyendo)
cpe:2.3:a:rockwellautomation:rslinx:*:*:*:*:classic:*:*:* 4.11.00 (incluyendo)
cpe:2.3:a:rockwellautomation:rslinx_enterprise:6.00.00:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:rslinx_enterprise:6.10.00:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:rslinx_enterprise:6.11.00:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:rsnetworx:*:*:*:*:*:*:*:* 28.00.00 (incluyendo)
cpe:2.3:a:rockwellautomation:studio_5000_logix_designer:*:*:*:*:*:*:*:* 32.0 (incluyendo)


Referencias a soluciones, herramientas e información