Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Beckhoff TwinCAT (CVE-2017-16726)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-326 Fortaleza de cifrado inadecuada
Fecha de publicación:
27/06/2018
Última modificación:
09/10/2019

Descripción

Beckhoff TwinCAT soporta comunicaciones por ADS. ADS es un protocolo para la automatización industrial en entornos protegidos. ADS no se ha diseñado desde el punto de vista de la seguridad y, por lo tanto, no incluye ningún algoritmo de cifrado por su efecto negativo en el rendimiento y el throughput. Un atacante podría forjar paquetes ADS arbitrarios cuando es observable tráfico ADS legítimo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:beckhoff:twincat:-:*:*:*:*:*:*:*