Vulnerabilidad en la funcionalidad EtherCAT en el controlador de red TwinCAT RT de Beckhoff para Intel 8254x y 8255x (CVE-2020-12494)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/06/2020
Última modificación:
02/12/2021
Descripción
El controlador de red TwinCAT RT de Beckhoff para Intel 8254x y 8255x, proporciona la funcionalidad EtherCAT. El controlador implementa características en tiempo real. A excepción de las tramas Ethernet enviadas desde la funcionalidad en tiempo real, todas las demás tramas Ethernet enviadas por medio del controlador no son rellenadas si su carga útil es menor que el tamaño mínimo de trama Ethernet. En su lugar, el contenido de memoria arbitrario es transmitido dentro de los bytes de relleno de la trama. Lo más probable es que esta memoria contenga segmentos de tramas transmitidas o recibidas previamente. Mediante este método, se revela el contenido de la memoria, sin embargo, un atacante apenas puede controlar qué contenido de la memoria está afectado. Por ejemplo, la divulgación puede ser provocada con peticiones echo ICMP de pequeño tamaño enviadas al dispositivo
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:beckhoff:twincat_driver:*:*:*:*:*:*:*:* | 3.1.0.3603 (incluyendo) | |
| cpe:2.3:a:beckhoff:twincat:3.1:build_4024:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:82540em:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:82540ep:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:82541ei:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:82541er:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:82541gi:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:82541pi:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:82544ei:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:82544gc:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:82545em:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:82545gm:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:82546eb:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:82546gb:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:82547ei:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



