Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hilscher PROFINET IO Device V3 (CVE-2021-20986)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
16/02/2021
Última modificación:
26/04/2022

Descripción

Se encontró una vulnerabilidad de Denegación de Servicio en Hilscher PROFINET IO Device versiones V3 anteriores a V3.14.0.7. Esto puede conllevar a una pérdida inesperada de la comunicación cíclica o a una interrupción de la comunicación acíclica

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hilscher:profinet_io_device_firmware:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.14.0.7 (excluyendo)
cpe:2.3:h:hilscher:profinet_io_device:-:*:*:*:*:*:*:*
cpe:2.3:o:pepperl-fuchs:pgv100-f200a-b17-v1d_firmware:*:*:*:*:*:*:*:* 2.0.0 (incluyendo)
cpe:2.3:h:pepperl-fuchs:pgv100-f200a-b17-v1d:-:*:*:*:*:*:*:*
cpe:2.3:o:pepperl-fuchs:pgv150i-f200a-b17-v1d_firmware:*:*:*:*:*:*:*:* 2.0.0 (incluyendo)
cpe:2.3:h:pepperl-fuchs:pgv150i-f200a-b17-v1d:-:*:*:*:*:*:*:*
cpe:2.3:o:pepperl-fuchs:pgv100-f200-b17-v1d-7477_firmware:*:*:*:*:*:*:*:* 2.0.0 (incluyendo)
cpe:2.3:h:pepperl-fuchs:pgv100-f200-b17-v1d-7477:-:*:*:*:*:*:*:*
cpe:2.3:o:pepperl-fuchs:pxv100-f200-b17-v1d_firmware:*:*:*:*:*:*:*:* 4.2.0 (incluyendo)
cpe:2.3:h:pepperl-fuchs:pxv100-f200-b17-v1d:-:*:*:*:*:*:*:*
cpe:2.3:o:pepperl-fuchs:pxv100-f200-b17-v1d-3636_firmware:*:*:*:*:*:*:*:* 4.2.0 (incluyendo)
cpe:2.3:h:pepperl-fuchs:pxv100-f200-b17-v1d-3636:-:*:*:*:*:*:*:*
cpe:2.3:o:pepperl-fuchs:pcv80-f200-b17-v1d_firmware:*:*:*:*:*:*:*:* 3.2.3 (incluyendo)
cpe:2.3:h:pepperl-fuchs:pcv80-f200-b17-v1d:-:*:*:*:*:*:*:*
cpe:2.3:o:pepperl-fuchs:pcv100-f200-b17-v1d_firmware:*:*:*:*:*:*:*:* 3.2.3 (incluyendo)