Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el uso paquetes IP en Phoenix Contact Classic Line Controllers ILC1x0 e ILC1x1 (CVE-2021-33541)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/06/2021
Última modificación:
02/07/2021

Descripción

Phoenix Contact Classic Line Controllers ILC1x0 e ILC1x1 en todas sus versiones/variantes están afectados por una vulnerabilidad de denegación de servicio. Los protocolos de comunicación y el acceso al dispositivo no cuentan con medidas de autenticación. Unos atacantes remotos pueden usar paquetes IP especialmente diseñados para causar una denegación de servicio en el módulo de comunicación de red del PLC. Un ataque con éxito detiene toda la comunicación de red. Para restablecer la conectividad de la red es necesario reiniciar el dispositivo. La tarea de automatización no está afectada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:phoenixcontact:ilc1x0_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:phoenixcontact:ilc1x0:-:*:*:*:*:*:*:*
cpe:2.3:o:phoenixcontact:ilc1x1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:phoenixcontact:ilc1x1:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información