Vulnerabilidad en el uso de C-PLUG tras el restablecimiento de fábrica en la familia de switches SCALANCE X-200, familia de switches SCALANCE X-200IRT (CVE-2020-28391)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-321
Uso de claves de cifrado embebidas en el software
Fecha de publicación:
12/01/2021
Última modificación:
13/12/2022
Descripción
Se ha identificado una vulnerabilidad en la familia de switches SCALANCE X-200 (incluyendo Variantes SIPLUS NET) (Todas las versiones anteriores a la versión V5.2.5), familia de switches SCALANCE X-200IRT (incluyendo la variante SIPLUS NET) (Todas las versiones anteriores a la versión V5.5.0). Los dispositivos crean una nueva clave única tras el restablecimiento de fábrica, excepto cuando se usan con C-PLUG. Cuando se usa con C-PLUG, los dispositivos usan la clave RSA privada embebida que se envía con la imagen del firmware. Un atacante podría aprovechar esta situación en una situación de man-in-the-middle y descifrar el tráfico capturado previamente
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:siemens:scalance_x200-4pirt_firmware:*:*:*:*:*:*:*:* | 5.5.0 (excluyendo) | |
cpe:2.3:h:siemens:scalance_x200-4pirt:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:scalance_x201-3pirt_firmware:*:*:*:*:*:*:*:* | 5.5.0 (excluyendo) | |
cpe:2.3:h:siemens:scalance_x201-3pirt:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:scalance_x202-2irt_firmware:*:*:*:*:*:*:*:* | 5.5.0 (excluyendo) | |
cpe:2.3:h:siemens:scalance_x202-2irt:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:scalance_x202-2pirt_firmware:*:*:*:*:*:*:*:* | 5.5.0 (excluyendo) | |
cpe:2.3:h:siemens:scalance_x202-2pirt:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:scalance_x202-2pirt_siplus_net_firmware:*:*:*:*:*:*:*:* | 5.5.0 (excluyendo) | |
cpe:2.3:h:siemens:scalance_x202-2pirt_siplus_net:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:scalance_x204irt_firmware:*:*:*:*:*:*:*:* | 5.5.0 (excluyendo) | |
cpe:2.3:h:siemens:scalance_x204irt:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:scalance_x307-3_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:scalance_x307-3:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:scalance_x307-3ld_firmware:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página