Vulnerabilidad en Beckhoff TwinCAT (CVE-2017-16726)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-326
Fortaleza de cifrado inadecuada
Fecha de publicación:
27/06/2018
Última modificación:
09/10/2019
Descripción
Beckhoff TwinCAT soporta comunicaciones por ADS. ADS es un protocolo para la automatización industrial en entornos protegidos. ADS no se ha diseñado desde el punto de vista de la seguridad y, por lo tanto, no incluye ningún algoritmo de cifrado por su efecto negativo en el rendimiento y el throughput. Un atacante podría forjar paquetes ADS arbitrarios cuando es observable tráfico ADS legítimo.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:beckhoff:twincat:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página