Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los paquetes TCP en los servicios Echo web, SNMP e ICMP en los productos de la serie Phoenix Contact FL SWITCH SMCS (CVE-2021-21003)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-404 Apagado o liberación incorrecto de recursos
Fecha de publicación:
25/06/2021
Última modificación:
01/07/2021

Descripción

En los productos de la serie Phoenix Contact FL SWITCH SMCS en múltiples versiones, los paquetes TCP fragmentados pueden causar una denegación de servicio de los servicios Echo web, SNMP e ICMP. La funcionalidad switching del dispositivo no está afectada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:phoenixcontact:fl_switch_smcs_16tx_firmware:*:*:*:*:*:*:*:* 4.70 (incluyendo)
cpe:2.3:h:phoenixcontact:fl_switch_smcs_16tx:-:*:*:*:*:*:*:*
cpe:2.3:o:phoenixcontact:fl_switch_smcs_14tx\/2fx_firmware:*:*:*:*:*:*:*:* 4.70 (incluyendo)
cpe:2.3:h:phoenixcontact:fl_switch_smcs_14tx\/2fx:-:*:*:*:*:*:*:*
cpe:2.3:o:phoenixcontact:fl_switch_smcs_14tx\/2fx-sm_firmware:*:*:*:*:*:*:*:* 4.70 (incluyendo)
cpe:2.3:h:phoenixcontact:fl_switch_smcs_14tx\/2fx-sm:-:*:*:*:*:*:*:*
cpe:2.3:o:phoenixcontact:fl_switch_smcs_8gt_firmware:*:*:*:*:*:*:*:* 4.70 (incluyendo)
cpe:2.3:h:phoenixcontact:fl_switch_smcs_8gt:-:*:*:*:*:*:*:*
cpe:2.3:o:phoenixcontact:fl_switch_smcs_6gt\/2sfp_firmware:*:*:*:*:*:*:*:* 4.70 (incluyendo)
cpe:2.3:h:phoenixcontact:fl_switch_smcs_6gt\/2sfp:-:*:*:*:*:*:*:*
cpe:2.3:o:phoenixcontact:fl_switch_smcs_8tx-pn_firmware:*:*:*:*:*:*:*:* 4.70 (incluyendo)
cpe:2.3:h:phoenixcontact:fl_switch_smcs_8tx-pn:-:*:*:*:*:*:*:*
cpe:2.3:o:phoenixcontact:fl_switch_smcs_4tx-pn_firmware:*:*:*:*:*:*:*:* 4.70 (incluyendo)
cpe:2.3:h:phoenixcontact:fl_switch_smcs_4tx-pn:-:*:*:*:*:*:*:*
cpe:2.3:o:phoenixcontact:fl_switch_smcs_8tx_firmware:*:*:*:*:*:*:*:* 4.70 (incluyendo)


Referencias a soluciones, herramientas e información