Vulnerabilidad en CVE-2018-17924 (CVE-2018-17924)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
07/12/2018
Última modificación:
02/05/2022
Descripción
Rockwell Automation MicroLogix 1400 Controllers y 1756 ControlLogix Communications Modules. Un actor de amenaza remoto no autenticado podría enviar una petición de conexión CIP a un dispositivo afectado y, tras conectarse exitosamente, enviar una nueva configuración IP al dispositivo afectado incluso aunque el controlador en el sistema esté configurado en modo Hard RUN. Cuando el dispositivo afectado acepta esta nueva configuración IP, ocurre una pérdida de comunicación entre el dispositivo y el resto del sistema, ya que el tráfico del sistema sigue intentando comunicarse con el dispositivo mediante la dirección IP sobrescrita.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:rockwellautomation:micrologix_1400_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:rockwellautomation:micrologix_1400:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:rockwellautomation:1756-enbt_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:rockwellautomation:1756-enbt:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:rockwellautomation:1756-eweb_series_a_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:rockwellautomation:1756-eweb_series_a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:rockwellautomation:1756-eweb_series_b_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:rockwellautomation:1756-eweb_series_b:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:rockwellautomation:1756-en2f_series_a_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:rockwellautomation:1756-en2f_series_a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:rockwellautomation:1756-en2f_series_b_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:rockwellautomation:1756-en2f_series_b:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:rockwellautomation:1756-en2f_series_c_firmware:*:*:*:*:*:*:*:* | 10.10 (incluyendo) | |
| cpe:2.3:h:rockwellautomation:1756-en2f_series_c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:rockwellautomation:1756-en2t_series_a_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



