Vulnerabilidad en el envío de mensajes en OPC Foundation Local Discovery Server (LDS) (CVE-2021-40142)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
27/08/2021
Última modificación:
03/09/2022
Descripción
En OPC Foundation Local Discovery Server (LDS) versiones anteriores a 1.04.402.463, unos atacantes remotos pueden causar una denegación de servicio (DoS) mediante el envío de mensajes cuidadosamente diseñados que conllevan a el Acceso a una Ubicación de Memoria Después del Final de un Búfer.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:opcfoundation:local_discover_server:*:*:*:*:*:*:*:* | 1.04.402.463 (excluyendo) | |
| cpe:2.3:o:siemens:simatic_process_historian_opc_ua_server_firmware:*:*:*:*:*:*:*:* | 2022 (excluyendo) | |
| cpe:2.3:o:siemens:simatic_process_historian_opc_ua_server_firmware:2022:-:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:simatic_process_historian_opc_ua_server:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_net_pc:14:-:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_net_pc:15:-:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_net_pc:16:-:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_net_pc:17:-:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_wincc:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_wincc_runtime:-:*:*:*:professional:*:*:* | ||
| cpe:2.3:a:siemens:simatic_wincc_unified_scada_runtime:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:telecontrol_server_basic:3.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



