Vulnerabilidad en los controladores del kernel en Beckhoff TwinCAT (CVE-2018-7502)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
23/03/2018
Última modificación:
23/05/2018
Descripción
Los controladores del kernel en Beckhoff TwinCAT 3.1 Build 4022.4, TwinCAT 2.11 R3 2259 y TwinCAT 3.1 no validan correctamente los valores de puntero proporcionados por el usuario. Un atacante que pueda ejecutar código en el objetivo podría explotar esta vulnerabilidad para obtener privilegios SYSTEM.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:beckhoff:twincat:2.11:*:*:*:*:*:*:* | ||
| cpe:2.3:a:beckhoff:twincat:3.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:beckhoff:twincat_c\+\+:3.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



