Vulnerabilidad en AutomationDirect DirectLOGIC (CVE-2022-2004)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
31/08/2022
Última modificación:
06/09/2022
Descripción
AutomationDirect DirectLOGIC es vulnerable a un paquete especialmente diseñado puede ser enviado continuamente al PLC para evitar el acceso de DirectSoft y otros dispositivos, causando una condición de denegación de servicio. Este problema afecta a: AutomationDirect DirectLOGIC D0-06 series CPUs D0-06DD1 versiones anteriores a 2.72; D0-06DD2 versiones anteriores a 2.72; D0-06DR versiones anteriores a 2.72; D0-06DA versiones anteriores a 2.72; D0-06AR versiones anteriores a 2.72; D0-06AA versiones anteriores a 2.72; D0-06DD1-D versiones anteriores a 2.72; D0-06DD2-D versiones anteriores a 2.72; D0-06DR-D versiones anteriores a 2.72;
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:automationdirect:d0-06dd1_firmware:*:*:*:*:*:*:*:* | 2.72 (excluyendo) | |
cpe:2.3:h:automationdirect:d0-06dd1:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:automationdirect:d0-06dd2_firmware:*:*:*:*:*:*:*:* | 2.72 (excluyendo) | |
cpe:2.3:h:automationdirect:d0-06dd2:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:automationdirect:d0-06dr_firmware:*:*:*:*:*:*:*:* | 2.72 (excluyendo) | |
cpe:2.3:h:automationdirect:d0-06dr:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:automationdirect:d0-06da_firmware:*:*:*:*:*:*:*:* | 2.72 (excluyendo) | |
cpe:2.3:h:automationdirect:d0-06da:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:automationdirect:d0-06ar_firmware:*:*:*:*:*:*:*:* | 2.72 (excluyendo) | |
cpe:2.3:h:automationdirect:d0-06ar:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:automationdirect:d0-06aa_firmware:*:*:*:*:*:*:*:* | 2.72 (excluyendo) | |
cpe:2.3:h:automationdirect:d0-06aa:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:automationdirect:d0-06dd1-d_firmware:*:*:*:*:*:*:*:* | 2.72 (excluyendo) | |
cpe:2.3:h:automationdirect:d0-06dd1-d:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:automationdirect:d0-06dd2-d_firmware:*:*:*:*:*:*:*:* | 2.72 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página