Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RobotWare para el controlador de robot OmniCore (CVE-2021-22279)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
13/12/2021
Última modificación:
17/12/2021

Descripción

Una vulnerabilidad de falta de autenticación en RobotWare para el controlador de robot OmniCore permite a un atacante leer y modificar archivos en el controlador de robot si el atacante presenta acceso al puerto Ethernet de Connected Services Gateway

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:abb:omnicore_c30_firmware:*:*:*:*:*:*:*:* 7.3.2 (excluyendo)
cpe:2.3:h:abb:omnicore_c30:-:*:*:*:*:*:*:*