Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en barrera de monitorización (CVE-2019-6569)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/03/2019
Última modificación:
12/07/2022

Descripción

La barrera de monitorización de los productos afectados bloquea insuficientemente el reenvío de datos a través del puerto espejo hacia la red reflejada. Un atacante podría utilizar este comportamiento para transmitir paquetes maliciosos a los sistemas de la red en espejo, posiblemente influyendo en su configuración y comportamiento en tiempo de ejecución

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:siemens:scalance_x-200_firmware:*:*:*:*:*:*:*:* 5.2.4 (excluyendo)
cpe:2.3:h:siemens:scalance_x-200:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_x-300_firmware:*:*:*:*:*:*:*:* 4.1.3 (excluyendo)
cpe:2.3:h:siemens:scalance_x-300:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_xp-200_firmware:*:*:*:*:*:*:*:* 4.1 (excluyendo)
cpe:2.3:h:siemens:scalance_xp-200:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_xc-200_firmware:*:*:*:*:*:*:*:* 4.1 (excluyendo)
cpe:2.3:h:siemens:scalance_xc-200:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_xf-200_firmware:*:*:*:*:*:*:*:* 4.1 (excluyendo)
cpe:2.3:h:siemens:scalance_xf-200:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información