Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el área exterior de un búfer de recepción para FL-ne de JTEKT Corporation (CVE-2021-27477)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
01/07/2021
Última modificación:
07/10/2022

Descripción

Cuando JTEKT Corporation TOYOPUC PLC versiones PC10G-CPU, 2PORT-EFR, Plus CPU, Plus EX, Plus EX2, Plus EFR, Plus EFR2, Plus 2P-EFR, PC10P-DP, PC10P-DP-IO, Plus BUS-EX, Nano 10GX, Nano 2ET,PC10PE, PC10PE-16/16P, PC10E, FL/ET-T-V2H, PC10B,PC10B-P, Nano CPU, PC10P y PC10GE reciben una trama no válida, el área exterior de un búfer de recepción para FL-net se sobrescribe. Como resultado, la CPU del PLC detecta un error del sistema y los productos afectados se detienen

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:jtekt:pc10g-cpu_firmware:*:*:*:*:*:*:*:* 3.91 (excluyendo)
cpe:2.3:h:jtekt:pc10g-cpu:-:*:*:*:*:*:*:*
cpe:2.3:o:jtekt:2port-efr_firmware:*:*:*:*:*:*:*:* 1.50 (excluyendo)
cpe:2.3:h:jtekt:2port-efr:-:*:*:*:*:*:*:*
cpe:2.3:o:jtekt:plus_cpu_firmware:*:*:*:*:*:*:*:* 3.11 (excluyendo)
cpe:2.3:h:jtekt:plus_cpu:-:*:*:*:*:*:*:*
cpe:2.3:o:jtekt:plus_ex_firmware:*:*:*:*:*:*:*:* 3.11 (excluyendo)
cpe:2.3:h:jtekt:plus_ex:-:*:*:*:*:*:*:*
cpe:2.3:o:jtekt:plus_ex2_firmware:*:*:*:*:*:*:*:* 3.11 (excluyendo)
cpe:2.3:h:jtekt:plus_ex2:-:*:*:*:*:*:*:*
cpe:2.3:o:jtekt:plus_efr_firmware:*:*:*:*:*:*:*:* 3.11 (excluyendo)
cpe:2.3:h:jtekt:plus_efr:-:*:*:*:*:*:*:*
cpe:2.3:o:jtekt:plus_efr2_firmware:*:*:*:*:*:*:*:* 3.11 (excluyendo)
cpe:2.3:h:jtekt:plus_efr2:-:*:*:*:*:*:*:*
cpe:2.3:o:jtekt:plus_2p-efr_firmware:*:*:*:*:*:*:*:* 3.11 (excluyendo)


Referencias a soluciones, herramientas e información