Vulnerabilidad en Ruggedcom Discovery Protocol (RCDP) en RUGGEDCOM ROS (CVE-2017-12736)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
26/12/2017
Última modificación:
20/04/2025
Descripción
Se identificó una vulnerabilidad en RUGGEDCOM ROS para los dispositivos RSL910 (todas las versiones anteriores a ROS V5.0.1), RUGGEDCOM ROS para todos los demás dispositivos (todas las versiones anteriores a ROS V4.3.4), SCALANCE XB-200/XC-200/XP-200/XR300-WG (Todas las versiones entre V3.0 (incluido) y V3.0.2 (excluyendo), SCALANCE XR-500/XM-400 (Todas las versiones entre V6.1 (incluido) y V6.1.1 (excluyendo). Después de la configuración inicial, el Ruggedcom Discovery Protocol (RCDP) aún puede escribir hacia el dispositivo bajo ciertas condiciones, esto potencialmente permite que los usuarios ubicados en la red adyacente del dispositivo destino realicen acciones administrativas no autorizadas.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:siemens:scalance_xb-200_firmware:*:*:*:*:*:*:*:* | 3.0 (incluyendo) | |
cpe:2.3:h:siemens:scalance_xb-200:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:scalance_xc-200_firmware:*:*:*:*:*:*:*:* | 3.0 (incluyendo) | |
cpe:2.3:h:siemens:scalance_xc-200:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:scalance_xp-200_firmware:*:*:*:*:*:*:*:* | 3.0 (incluyendo) | |
cpe:2.3:h:siemens:scalance_xp-200:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:scalance_xr300-wg_firmware:*:*:*:*:*:*:*:* | 3.0 (incluyendo) | |
cpe:2.3:h:siemens:scalance_xr300-wg:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:scalance_xr-500_firmware:*:*:*:*:*:*:*:* | 6.1 (incluyendo) | |
cpe:2.3:h:siemens:scalance_xr-500:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:scalance_xm-400_firmware:*:*:*:*:*:*:*:* | 6.1 (incluyendo) | |
cpe:2.3:h:siemens:scalance_xm-400:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:ruggedcom_ros:*:*:*:*:*:*:*:* | 5.0.1 (excluyendo) | |
cpe:2.3:h:siemens:ruggedcom_rsl910:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:ruggedcom_ros:*:*:*:*:*:*:*:* | 4.3.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/101041
- http://www.securitytracker.com/id/1039463
- http://www.securitytracker.com/id/1039464
- https://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-856721.pdf
- http://www.securityfocus.com/bid/101041
- http://www.securitytracker.com/id/1039463
- http://www.securitytracker.com/id/1039464
- https://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-856721.pdf