Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Rockwell Automation RSLinx Classic (CVE-2018-14821)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
20/09/2018
Última modificación:
09/10/2019

Descripción

Rockwell Automation RSLinx Classic en versiones 4.00.01 y anteriores. Esta vulnerabilidad podría permitir que un actor de amenaza remoto no autenticado envíe de forma intencional un paquete CIP mal formado al puerto 44818, lo que provoca que la aplicación RSLinx Classic se termine. El usuario necesitará reiniciar manualmente el software para recuperar la funcionalidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rockwellautomation:rslinx:*:*:*:*:classic:*:*:* 4.00.01 (incluyendo)