Vulnerabilidad en la clave RSA en la actualización de firmware en LOGO! 8 BM (incluyendo variantes SIPLUS) (CVE-2020-25233)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-321
Uso de claves de cifrado embebidas en el software
Fecha de publicación:
14/12/2020
Última modificación:
16/12/2020
Descripción
Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluyendo variantes SIPLUS) (Todas las versiones anteriores a V8.3). La actualización de firmware de los dispositivos afectados contiene la clave RSA privada que es usada como base para el cifrado de la comunicación con el dispositivo
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:siemens:logo\!_8_bm_firmware:*:*:*:*:*:*:*:* | 8.3 (excluyendo) | |
cpe:2.3:h:siemens:logo\!_8_bm:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página