Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RSLinx Classic (CVE-2019-6553)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
04/04/2019
Última modificación:
06/10/2020

Descripción

Se ha detectado una vulnerabilidad en versiones 4.10.00 y anteriores de RSLinx Classic de Rockwell Automation. Se ha encontrado un problema de validación de entradas en un archivo .dll de RSLinx Classic donde los datos en una petición de servicio "Forward Open" se pasan a un búfer de tamaño fijo, permitiendo que un atacante explote una condición de desbordamiento de búfer basado en pila.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rockwellautomation:rslinx:*:*:*:*:classic:*:*:* 4.10.00 (incluyendo)


Referencias a soluciones, herramientas e información