Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz del Grupo Fieldcomm HART-IP (CVE-2020-16209)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
19/05/2022
Última modificación:
02/06/2022

Descripción

Un atacante malicioso podría explotar la interfaz del Grupo Fieldcomm HART-IP (versión 1.0.0.0) al construir mensajes con cargas útiles suficientemente grandes para desbordar el búfer interno y bloquear el dispositivo, u obtener el control del mismo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fieldcommgroup:hipserver:3.6.1:*:*:*:*:*:*:*
cpe:2.3:o:fieldcommgroup:hart-ip_developer_kit_firmware:1.0.0.0:*:*:*:*:*:*:*
cpe:2.3:h:fieldcommgroup:hart-ip_developer_kit:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información