Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un controlador instalado por Vijeo Designer o EcoStruxure Machine Expert (CVE-2021-22705)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
26/05/2021
Última modificación:
31/01/2022

Descripción

Se presenta una vulnerabilidad de Restricción Inapropiada de Operaciones dentro de los límites de un búfer de la memoria, que podría causar una denegación de servicio o acceso no autorizado a la información del sistema interactuando directamente con un controlador instalado por Vijeo Designer o EcoStruxure Machine Expert

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:schneider-electric:vijeo_designer:*:*:*:*:*:*:*:* 6.2.11 (excluyendo)
cpe:2.3:h:schneider-electric:harmony_gk:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:harmony_gto:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:harmony_gtu:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:harmony_gtux:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:harmony_sto:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:harmony_stu:-:*:*:*:*:*:*:*
cpe:2.3:a:schneider-electric:ecostruxure_machine_expert:*:*:*:*:*:*:*:* 2.0 (excluyendo)
cpe:2.3:h:schneider-electric:harmony_hmiscu:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información