Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el tiempo de espera durante un protocolo de enlace TLS en Niagara y Niagara Enterprise Security (CVE-2020-14483)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/08/2020
Última modificación:
19/08/2020

Descripción

Un tiempo de espera durante un protocolo de enlace TLS puede resultar en que la conexión falle al terminar. Esto puede resultar en un bloqueo del hilo o subproceso de Niagara y requiere un reinicio manual de Niagara (versiones 4.6.96.28, 4.7.109.20, 4.7.110.32, 4.8.0.110) y Niagara Enterprise Security (versiones 2.4.31, 2.4.45, 4.8.0.35 ) parra corregir

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tridium:niagara:4.6.96.28:*:*:*:*:*:*:*
cpe:2.3:a:tridium:niagara:4.7.109.20:*:*:*:*:*:*:*
cpe:2.3:a:tridium:niagara:4.7.110.32:*:*:*:*:*:*:*
cpe:2.3:a:tridium:niagara:4.8.0.110:*:*:*:*:*:*:*
cpe:2.3:a:tridium:niagara_enterprise_security:2.4.31:*:*:*:*:*:*:*
cpe:2.3:a:tridium:niagara_enterprise_security:2.4.45:*:*:*:*:*:*:*
cpe:2.3:a:tridium:niagara_enterprise_security:4.8.0.35:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información