Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Rockwell Automation EtherNet/IP Web Server Modules (CVE-2018-19016)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
27/03/2019
Última modificación:
09/10/2019

Descripción

Rockwell Automation EtherNet/IP Web Server Modules 1756-EWEB (incluye 1756-EWEBK), en versiones 5.001 y anteriores, así como CompactLogix 1768-EWEB, en versiones 2.005 y anteriores. Un atacante remoto podría enviar un paquete UDP manipulado al servicio SNMP, provocando una denegación de servicio (DoS) hasta que se reinicia el producto afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rockwellautomation:ethernet\/ip_web_server_module_1756-eweb:*:*:*:*:*:*:*:* 5.001 (incluyendo)
cpe:2.3:a:rockwellautomation:ethernet\/ip_web_server_module_1768-eweb:*:*:*:*:*:*:*:* 2.005 (incluyendo)


Referencias a soluciones, herramientas e información