Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ruggedcom Discovery Protocol (RCDP) en RUGGEDCOM ROS (CVE-2017-12736)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
26/12/2017
Última modificación:
20/04/2025

Descripción

Se identificó una vulnerabilidad en RUGGEDCOM ROS para los dispositivos RSL910 (todas las versiones anteriores a ROS V5.0.1), RUGGEDCOM ROS para todos los demás dispositivos (todas las versiones anteriores a ROS V4.3.4), SCALANCE XB-200/XC-200/XP-200/XR300-WG (Todas las versiones entre V3.0 (incluido) y V3.0.2 (excluyendo), SCALANCE XR-500/XM-400 (Todas las versiones entre V6.1 (incluido) y V6.1.1 (excluyendo). Después de la configuración inicial, el Ruggedcom Discovery Protocol (RCDP) aún puede escribir hacia el dispositivo bajo ciertas condiciones, esto potencialmente permite que los usuarios ubicados en la red adyacente del dispositivo destino realicen acciones administrativas no autorizadas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:siemens:scalance_xb-200_firmware:*:*:*:*:*:*:*:* 3.0 (incluyendo)
cpe:2.3:h:siemens:scalance_xb-200:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_xc-200_firmware:*:*:*:*:*:*:*:* 3.0 (incluyendo)
cpe:2.3:h:siemens:scalance_xc-200:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_xp-200_firmware:*:*:*:*:*:*:*:* 3.0 (incluyendo)
cpe:2.3:h:siemens:scalance_xp-200:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_xr300-wg_firmware:*:*:*:*:*:*:*:* 3.0 (incluyendo)
cpe:2.3:h:siemens:scalance_xr300-wg:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_xr-500_firmware:*:*:*:*:*:*:*:* 6.1 (incluyendo)
cpe:2.3:h:siemens:scalance_xr-500:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_xm-400_firmware:*:*:*:*:*:*:*:* 6.1 (incluyendo)
cpe:2.3:h:siemens:scalance_xm-400:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:ruggedcom_ros:*:*:*:*:*:*:*:* 5.0.1 (excluyendo)
cpe:2.3:h:siemens:ruggedcom_rsl910:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:ruggedcom_ros:*:*:*:*:*:*:*:* 4.3.4 (excluyendo)