Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la familia de switches SCALANCE (CVE-2019-10942)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
13/08/2019
Última modificación:
09/02/2022

Descripción

Se ha identificado una vulnerabilidad en la familia de conmutadores SCALANCE X-200 (incluidas las variantes de SIPLUS NET) (Todas las versiones anteriores a la versión V5.2.5), la familia de conmutadores SCALANCE X-200IRT (incluidas las variantes de SIPLUS NET) (Todas las versiones anteriores a la versión V5.5. 0), SCALANCE X204RNA (HSR) (Todas las versiones), SCALANCE X204RNA (PRP) (Todas las versiones), SCALANCE X204RNA EEC (HSR) (Todas las versiones), SCALANCE X204RNA EEC (PRP) (Todas las versiones), SCALANCE X204RNA EEC (PRP/HSR) (Todas las versiones). El dispositivo contiene una vulnerabilidad que podría permitir a un atacante desencadenar una condición de denegación de servicio mediante el envío repetido de grandes paquetes de mensajes al servicio telnet. La vulnerabilidad de seguridad podría ser explotada por un atacante con acceso de red a los sistemas afectados. La explotación exitosa no requiere privilegios del sistema ni interacción del usuario. Un atacante podría utilizar la vulnerabilidad para comprometer la disponibilidad del dispositivo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:siemens:scalance_x-200_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:scalance_x-200:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_x-200irt_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:scalance_x-200irt:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_x-200rna_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:scalance_x-200rna:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información