Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CP 1604 y CP1616 (CVE-2018-13808)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
17/04/2019
Última modificación:
11/07/2019

Descripción

Se ha identificado una vulnerabilidad en CP 1604 (todas las versiones), CP 1616 (todas las versiones). Un atacante con acceso de red al puerto 23/tcp podría extraer datos de comunicación interna o provocar una condición de denegación de servicio (DoS). La explotación con éxito requiere acceso de red a un dispositivo vulnerable. En el momento de la publicación consultiva, no se conocía públicamente la explotación de esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:siemens:cp_1604_firmware:*:*:*:*:*:*:*:* 2.8 (incluyendo)
cpe:2.3:h:siemens:cp_1604:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:cp_1616_firmware:*:*:*:*:*:*:*:* 2.8 (incluyendo)
cpe:2.3:h:siemens:cp_1616:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información