Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el uso de C-PLUG tras el restablecimiento de fábrica en la familia de switches SCALANCE X-200, familia de switches SCALANCE X-200IRT (CVE-2020-28391)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-321 Uso de claves de cifrado embebidas en el software
Fecha de publicación:
12/01/2021
Última modificación:
13/12/2022

Descripción

Se ha identificado una vulnerabilidad en la familia de switches SCALANCE X-200 (incluyendo Variantes SIPLUS NET) (Todas las versiones anteriores a la versión V5.2.5), familia de switches SCALANCE X-200IRT (incluyendo la variante SIPLUS NET) (Todas las versiones anteriores a la versión V5.5.0). Los dispositivos crean una nueva clave única tras el restablecimiento de fábrica, excepto cuando se usan con C-PLUG. Cuando se usa con C-PLUG, los dispositivos usan la clave RSA privada embebida que se envía con la imagen del firmware. Un atacante podría aprovechar esta situación en una situación de man-in-the-middle y descifrar el tráfico capturado previamente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:siemens:scalance_x200-4pirt_firmware:*:*:*:*:*:*:*:* 5.5.0 (excluyendo)
cpe:2.3:h:siemens:scalance_x200-4pirt:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_x201-3pirt_firmware:*:*:*:*:*:*:*:* 5.5.0 (excluyendo)
cpe:2.3:h:siemens:scalance_x201-3pirt:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_x202-2irt_firmware:*:*:*:*:*:*:*:* 5.5.0 (excluyendo)
cpe:2.3:h:siemens:scalance_x202-2irt:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_x202-2pirt_firmware:*:*:*:*:*:*:*:* 5.5.0 (excluyendo)
cpe:2.3:h:siemens:scalance_x202-2pirt:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_x202-2pirt_siplus_net_firmware:*:*:*:*:*:*:*:* 5.5.0 (excluyendo)
cpe:2.3:h:siemens:scalance_x202-2pirt_siplus_net:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_x204irt_firmware:*:*:*:*:*:*:*:* 5.5.0 (excluyendo)
cpe:2.3:h:siemens:scalance_x204irt:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_x307-3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:scalance_x307-3:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_x307-3ld_firmware:*:*:*:*:*:*:*:*