Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el OpenEnterprise Server en Emerson OpenEnterprise SCADA Server y OpenEnterprise (CVE-2020-6970)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
19/02/2020
Última modificación:
28/02/2020

Descripción

Se encontró un desbordamiento de búfer en la región heap de la memoria en Emerson OpenEnterprise SCADA Server versión 2.83 (si las Interfaces Modbus o ROC se han instalado y están en uso) y todas las versiones de OpenEnterprise 3.1 hasta 3.3.3, donde un script especialmente diseñado podría ejecutar código en el OpenEnterprise Server.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:emerson:openenterprise_scada_server:*:*:*:*:*:*:*:* 3.1 (incluyendo) 3.3.3 (incluyendo)
cpe:2.3:a:emerson:openenterprise_scada_server:2.8.3:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información