Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servidor web en la familia de switches SCALANCE X-200, familia de switches SCALANCE X-200IRT y familia de switches SCALANCE X-300 (CVE-2020-15800)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-122 Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
12/01/2021
Última modificación:
01/07/2022

Descripción

Se ha identificado una vulnerabilidad en la familia de switches SCALANCE X-200 (incluyendo las variantes SIPLUS NET) (Todas las versiones anteriores a la versión V5.2.5), SCALANCE X-200IRT switch family (incluyendo las variantes SIPLUS NET) (Todas las versiones anteriores a la versión V5.5.0), familia de switches SCALANCE X-300 (incluyendo Variantes X408 y SIPLUS NET) (Todas las versiones anteriores a la versión V4.1.0). El servidor web de los dispositivos afectados contiene una vulnerabilidad que puede conllevar una condición de desbordamiento de la pila. Un atacante podría causar esta condición en el servidor web enviando peticiones especialmente diseñadas. Esto podría detener el servidor web temporalmente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:siemens:scalance_x200-4pirt_firmware:*:*:*:*:*:*:*:* 5.5.0 (excluyendo)
cpe:2.3:h:siemens:scalance_x200-4pirt:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_x201-3pirt_firmware:*:*:*:*:*:*:*:* 5.5.0 (excluyendo)
cpe:2.3:h:siemens:scalance_x201-3pirt:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_x202-2irt_firmware:*:*:*:*:*:*:*:* 5.5.0 (excluyendo)
cpe:2.3:h:siemens:scalance_x202-2irt:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_x202-2pirt_firmware:*:*:*:*:*:*:*:* 5.5.0 (excluyendo)
cpe:2.3:h:siemens:scalance_x202-2pirt:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_x202-2pirt_siplus_net_firmware:*:*:*:*:*:*:*:* 5.5.0 (excluyendo)
cpe:2.3:h:siemens:scalance_x202-2pirt_siplus_net:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_x204irt_firmware:*:*:*:*:*:*:*:* 5.5.0 (excluyendo)
cpe:2.3:h:siemens:scalance_x204irt:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_x307-3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:scalance_x307-3:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_x307-3ld_firmware:*:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información