Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VxWorks Shell en el software de control KUKA KR C4 (CVE-2021-33014)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
26/05/2022
Última modificación:
08/06/2022

Descripción

Un atacante puede conseguir VxWorks Shell después de iniciar sesión debido a las credenciales codificadas en el software de control KUKA KR C4 para versiones anteriores a 8.7 o cualquier producto ejecutando KSS

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:kuka:kr_c4_firmware:*:*:*:*:*:*:*:* 8.7 (excluyendo)
cpe:2.3:h:kuka:kr_c4:-:*:*:*:*:*:*:*
cpe:2.3:o:kuka:kss:*:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información