Vulnerabilidad en el objeto COM EDSParser en diversos productos que usan EDS Subsystem en Rockwell Automation (CVE-2020-12038)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
19/05/2020
Última modificación:
23/09/2021
Descripción
Productos que usan EDS Subsystem: versión 28.0.1 y anteriores (software FactoryTalk Linx (anteriormente llamado RSLinx Enterprise): versiones 6.00, 6.10 y 6.11, RSLinx Classic: versión 4.11.00 y anteriores, software RSNetWorx: versión 28.00.00 y anteriores , software Studio 5000 Logix Designer: versión 32 y anteriores), es vulnerable. Se presenta una vulnerabilidad de corrupción de memoria en el algoritmo que coincide con los corchetes en el subsistema EDS. Esto puede permitir a un atacante crear archivos EDS especializados para bloquear el objeto COM EDSParser, conllevando a condiciones de denegación de servicio.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:rockwellautomation:eds_subsystem:*:*:*:*:*:*:*:* | 28.0.1 (incluyendo) | |
cpe:2.3:a:rockwellautomation:rslinx:*:*:*:*:classic:*:*:* | 4.11.00 (incluyendo) | |
cpe:2.3:a:rockwellautomation:rslinx_enterprise:6.00.00:*:*:*:*:*:*:* | ||
cpe:2.3:a:rockwellautomation:rslinx_enterprise:6.10.00:*:*:*:*:*:*:* | ||
cpe:2.3:a:rockwellautomation:rslinx_enterprise:6.11.00:*:*:*:*:*:*:* | ||
cpe:2.3:a:rockwellautomation:rsnetworx:*:*:*:*:*:*:*:* | 28.00.00 (incluyendo) | |
cpe:2.3:a:rockwellautomation:studio_5000_logix_designer:*:*:*:*:*:*:*:* | 32.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página