Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la creación de un enlace simbólico CmDongles en WIBU CodeMeter Runtime (CVE-2021-41057)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
14/11/2021
Última modificación:
17/11/2021

Descripción

En WIBU CodeMeter Runtime versiones anteriores a 7.30a, la creación de un enlace simbólico CmDongles diseñado sobrescribirá el archivo enlazado sin comprobar los permisos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wibu:codemeter_runtime:*:*:*:*:*:*:*:* 7.30a (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
cpe:2.3:a:siemens:pss_cape:14:*:*:*:*:*:*:*
cpe:2.3:a:siemens:pss_e:*:*:*:*:*:*:*:* 34.0.0 (incluyendo) 34.9.1 (excluyendo)
cpe:2.3:a:siemens:pss_e:*:*:*:*:*:*:*:* 35.0.0 (incluyendo) 35.3.2 (excluyendo)
cpe:2.3:a:siemens:pss_odms:*:*:*:*:*:*:*:* 12.2.6.1 (excluyendo)
cpe:2.3:a:siemens:sicam_230:*:*:*:*:*:*:*:* 8.0 (excluyendo)
cpe:2.3:a:siemens:simatic_information_server:*:*:*:*:*:*:*:* 2019 (excluyendo)
cpe:2.3:a:siemens:simatic_information_server:2019:-:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_information_server:2019:sp1:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_pcs_neo:*:*:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_process_historian:*:*:*:*:*:*:*:* 2019 (incluyendo)
cpe:2.3:a:siemens:simatic_wincc_oa:*:*:*:*:*:*:*:* 3.18 (incluyendo)
cpe:2.3:a:siemens:simit:*:*:*:*:*:*:*:* 10.0 (incluyendo)