Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Resident Download Manager en las placas de CPU Rabbit (CVE-2016-6567)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
13/07/2018
Última modificación:
09/10/2019

Descripción

Resident Download Manager, de SHDesigns, proporciona capacidades de actualización de firmware para las placas de CPU Rabbit 2000/3000 que, según el informante, podría emplearse en algunas aplicaciones de control industrial y embebidas. Resident Download Manager no verifica que el firmware sea auténtico antes de ejecutar código e implementar el firmware4 en los dispositivos. Un atacante remoto que pueda enviar tráfico UDP al dispositivo podría ser capaz de ejecutar código arbitrario en el dispositivo. Según el sitio web de SHDesigns, Resident Download Manager y otras herramientas de Rabbit han estado descontinuadas desde junio de 2011.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:shdesigns:resident_download_manager:-:*:*:*:*:*:*:*