Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de mensajes en OPC Foundation Local Discovery Server (LDS) (CVE-2021-40142)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
27/08/2021
Última modificación:
03/09/2022

Descripción

En OPC Foundation Local Discovery Server (LDS) versiones anteriores a 1.04.402.463, unos atacantes remotos pueden causar una denegación de servicio (DoS) mediante el envío de mensajes cuidadosamente diseñados que conllevan a el Acceso a una Ubicación de Memoria Después del Final de un Búfer.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opcfoundation:local_discover_server:*:*:*:*:*:*:*:* 1.04.402.463 (excluyendo)
cpe:2.3:o:siemens:simatic_process_historian_opc_ua_server_firmware:*:*:*:*:*:*:*:* 2022 (excluyendo)
cpe:2.3:o:siemens:simatic_process_historian_opc_ua_server_firmware:2022:-:*:*:*:*:*:*
cpe:2.3:h:siemens:simatic_process_historian_opc_ua_server:-:*:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_net_pc:14:-:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_net_pc:15:-:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_net_pc:16:-:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_net_pc:17:-:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_wincc:-:*:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_wincc_runtime:-:*:*:*:professional:*:*:*
cpe:2.3:a:siemens:simatic_wincc_unified_scada_runtime:-:*:*:*:*:*:*:*
cpe:2.3:a:siemens:telecontrol_server_basic:3.0:*:*:*:*:*:*:*