Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el protocolo ADS en los PLC Beckhoff Embedded Windows y Beckhoff Twincat sobre las estaciones de Windows Engineering (CVE-2019-16871)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/12/2019
Última modificación:
21/07/2021

Descripción

Los PLC Beckhoff Embedded Windows versiones hasta 3.1.4024.0 y Beckhoff Twincat sobre las estaciones de Windows Engineering, permiten a un atacante lograr una ejecución de código remota (como SYSTEM) por medio del protocolo ADS de Beckhoff.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:beckhoff:twincat:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.1 (excluyendo)
cpe:2.3:a:beckhoff:twincat:2.0:*:*:*:*:*:*:*
cpe:2.3:a:beckhoff:twincat:3.1:build_4022:*:*:*:*:*:*
cpe:2.3:a:beckhoff:twincat:3.1:build_4024.0:*:*:*:*:*:*