Vulnerabilidad en Resident Download Manager en las placas de CPU Rabbit (CVE-2016-6567)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
13/07/2018
Última modificación:
09/10/2019
Descripción
Resident Download Manager, de SHDesigns, proporciona capacidades de actualización de firmware para las placas de CPU Rabbit 2000/3000 que, según el informante, podría emplearse en algunas aplicaciones de control industrial y embebidas. Resident Download Manager no verifica que el firmware sea auténtico antes de ejecutar código e implementar el firmware4 en los dispositivos. Un atacante remoto que pueda enviar tráfico UDP al dispositivo podría ser capaz de ejecutar código arbitrario en el dispositivo. Según el sitio web de SHDesigns, Resident Download Manager y otras herramientas de Rabbit han estado descontinuadas desde junio de 2011.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:shdesigns:resident_download_manager:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página