Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de un mensaje OpenNamespace al puerto 4241 en la biblioteca RnaDaSvr.dll en la función CFTLDManager::HandleRequest en FactoryTalk Linx (CVE-2020-5801)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/12/2020
Última modificación:
30/12/2020

Descripción

Un atacante puede crear y enviar un mensaje OpenNamespace al puerto 4241 con un ID de sesión válido que desencadena una excepción no controlada en la función CFTLDManager::HandleRequest en la biblioteca RnaDaSvr.dll, resultando en una terminación del proceso. Observado en FactoryTalk Linx versión 6.11. Todas las versiones de FactoryTalk Linx están afectadas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rockwellautomation:factorytalk_linx:*:*:*:*:*:*:*:* 6.11 (incluyendo)


Referencias a soluciones, herramientas e información