Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-0754

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
23/02/2023
Última modificación:
07/11/2023

Descripción

*** Pendiente de traducción *** <br /> The affected products are vulnerable to an integer<br /> overflow or wraparound, which could  allow an attacker to crash the server and remotely<br /> execute arbitrary code.<br /> <br /> <br /> <br /> <br /> <br /> <br /> <br /> <br /> <br /> <br /> <br /> <br /> <br /> <br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ge:digital_industrial_gateway_server:*:*:*:*:*:*:*:* 7.612 (incluyendo)
cpe:2.3:a:ptc:kepware_server:*:*:*:*:*:*:*:* 6.12 (incluyendo)
cpe:2.3:a:ptc:kepware_serverex:*:*:*:*:*:*:*:* 6.12 (incluyendo)
cpe:2.3:a:ptc:thingworx_.net-sdk:*:*:*:*:*:*:*:* 5.8.4.971 (incluyendo)
cpe:2.3:a:ptc:thingworx_edge_c-sdk:*:*:*:*:*:*:*:* 2.2.12.1052 (incluyendo)
cpe:2.3:a:ptc:thingworx_edge_microserver:*:*:*:*:*:*:*:* 5.4.10.0 (incluyendo)
cpe:2.3:a:ptc:thingworx_industrial_connectivity:*:*:*:*:*:*:*:*
cpe:2.3:a:ptc:thingworx_kepware_edge:*:*:*:*:*:*:*:* 1.5 (incluyendo)
cpe:2.3:a:rockwellautomation:kepserver_enterprise:*:*:*:*:*:*:*:* 6.12 (incluyendo)


Referencias a soluciones, herramientas e información