Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los productos afectados de Pyramid Solutions, los kits de desarrollador y DLL para el adaptador EtherNet/IP y el escáner EtherNet/IP (CVE-2022-1737)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
12/07/2022
Última modificación:
22/07/2022

Descripción

Los productos afectados de Pyramid Solutions, los kits de desarrollador y DLL para el adaptador EtherNet/IP y el escáner EtherNet/IP, son vulnerables a una escritura fuera de límites, que puede permitir a un atacante no autorizado enviar un paquete especialmente diseñado que puede resultar en una condición de denegación de servicio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pyramidsolutions:netstax_ethernet\/ip_adapter_development_kit:*:*:*:*:*:*:*:* 4.4.0 (incluyendo)
cpe:2.3:a:pyramidsolutions:netstax_ethernet\/ip_adapter_dll_kit:*:*:*:*:*:*:*:* 4.4.0 (incluyendo)
cpe:2.3:a:pyramidsolutions:netstax_ethernet\/ip_scanner_development_kit:*:*:*:*:*:*:*:* 4.4.0 (incluyendo)
cpe:2.3:a:pyramidsolutions:netstax_ethernet\/ip_scanner_dll_kit:*:*:*:*:*:*:*:* 4.4.0 (incluyendo)


Referencias a soluciones, herramientas e información