Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Modbus y PROFINET (CVE-2018-11452)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
23/07/2018
Última modificación:
22/03/2019

Descripción

Se ha identificado una vulnerabilidad en la variante de firmware IEC 61850 para el módulo de Ethernet EN100 (todas las versiones anteriores a la V4.33), la variante de firmware PROFINET IO para el módulo de Ethernet EN100 (todas las versiones), la variante de firmware Modbus TCP para el módulo de Ethernet EN100 (todas las versiones), la variante de firmware DNP3 TCP para el módulo de Ethernet EN100 (todas las versiones) y la variante de firmware IEC104 para el módulo de Ethernet EN100 (todas las versiones anteriores a la V1.22). Los paquetes especialmente manipulados enviados al puerto 102/tcp podrían provocar una denegación de servicio (DoS) en el módulo de comunicaciones EN100 si los osciloscopios se están ejecutando. Se necesita un reinicio manual para recuperar la funcionalidad del módulo EN100. Su explotación con éxito requiere que un atacante con acceso de red envíe múltiples paquetes al módulo EN100. Como prerrequisito, la comunicación IEC 61850-MMS necesita activarse en los módulos EN100 afectados. No se requiere interacción o privilegios del usuario para explotar esta vulnerabilidad de seguridad. La vulnerabilidad podría permitir una denegación de servicio (DoS) en la funcionalidad de red del dispositivo, comprometiendo la disponibilidad del sistema. En el momento de la publicación del advisory, no se conoce ninguna explotación pública de la vulnerabilidad de seguridad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:siemens:dnp3_tcp_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:iec_61850_firmware:*:*:*:*:*:*:*:* 4.33 (excluyendo)
cpe:2.3:o:siemens:iec104_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:modbus_tcp_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:profinet_io_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:siemens:en100:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:cp100_firmware:*:*:*:*:*:*:*:* 7.80 (excluyendo)
cpe:2.3:o:siemens:cp200_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:cp300_firmware:*:*:*:*:*:*:*:* 7.80 (excluyendo)
cpe:2.3:h:siemens:6md85:-:*:*:*:*:*:*:*
cpe:2.3:h:siemens:6md86:-:*:*:*:*:*:*:*
cpe:2.3:h:siemens:7ke85:-:*:*:*:*:*:*:*
cpe:2.3:h:siemens:7sa82:-:*:*:*:*:*:*:*
cpe:2.3:h:siemens:7sa86:-:*:*:*:*:*:*:*
cpe:2.3:h:siemens:7sa87:-:*:*:*:*:*:*:*