Vulnerabilidad en SIMATIC PCS 7, SIMATIC WinCC Runtime Professional y SIMATIC WinCC (CVE-2023-50821)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
09/04/2024
Última modificación:
14/01/2025
Descripción
Se ha identificado una vulnerabilidad en SIMATIC PCS 7 V9.1 (todas las versiones < V9.1 SP2 UC04), SIMATIC WinCC Runtime Professional V17 (todas las versiones), SIMATIC WinCC Runtime Professional V18 (todas las versiones < V18 Update 4), SIMATIC WinCC Runtime Professional V19 (todas las versiones < V19 Update 1), SIMATIC WinCC V7.5 (todas las versiones < V7.5 SP2 Update 16), SIMATIC WinCC V8.0 (todas las versiones < V8.0 Update 5). Los productos afectados no validan correctamente la entrada proporcionada en el cuadro de diálogo de inicio de sesión. Un atacante podría aprovechar esta vulnerabilidad para provocar una condición de denegación de servicio persistente.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.20
Gravedad 3.x
MEDIA