Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AutomationDirect DirectLOGIC (CVE-2022-2004)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
31/08/2022
Última modificación:
06/09/2022

Descripción

AutomationDirect DirectLOGIC es vulnerable a un paquete especialmente diseñado puede ser enviado continuamente al PLC para evitar el acceso de DirectSoft y otros dispositivos, causando una condición de denegación de servicio. Este problema afecta a: AutomationDirect DirectLOGIC D0-06 series CPUs D0-06DD1 versiones anteriores a 2.72; D0-06DD2 versiones anteriores a 2.72; D0-06DR versiones anteriores a 2.72; D0-06DA versiones anteriores a 2.72; D0-06AR versiones anteriores a 2.72; D0-06AA versiones anteriores a 2.72; D0-06DD1-D versiones anteriores a 2.72; D0-06DD2-D versiones anteriores a 2.72; D0-06DR-D versiones anteriores a 2.72;

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:automationdirect:d0-06dd1_firmware:*:*:*:*:*:*:*:* 2.72 (excluyendo)
cpe:2.3:h:automationdirect:d0-06dd1:-:*:*:*:*:*:*:*
cpe:2.3:o:automationdirect:d0-06dd2_firmware:*:*:*:*:*:*:*:* 2.72 (excluyendo)
cpe:2.3:h:automationdirect:d0-06dd2:-:*:*:*:*:*:*:*
cpe:2.3:o:automationdirect:d0-06dr_firmware:*:*:*:*:*:*:*:* 2.72 (excluyendo)
cpe:2.3:h:automationdirect:d0-06dr:-:*:*:*:*:*:*:*
cpe:2.3:o:automationdirect:d0-06da_firmware:*:*:*:*:*:*:*:* 2.72 (excluyendo)
cpe:2.3:h:automationdirect:d0-06da:-:*:*:*:*:*:*:*
cpe:2.3:o:automationdirect:d0-06ar_firmware:*:*:*:*:*:*:*:* 2.72 (excluyendo)
cpe:2.3:h:automationdirect:d0-06ar:-:*:*:*:*:*:*:*
cpe:2.3:o:automationdirect:d0-06aa_firmware:*:*:*:*:*:*:*:* 2.72 (excluyendo)
cpe:2.3:h:automationdirect:d0-06aa:-:*:*:*:*:*:*:*
cpe:2.3:o:automationdirect:d0-06dd1-d_firmware:*:*:*:*:*:*:*:* 2.72 (excluyendo)
cpe:2.3:h:automationdirect:d0-06dd1-d:-:*:*:*:*:*:*:*
cpe:2.3:o:automationdirect:d0-06dd2-d_firmware:*:*:*:*:*:*:*:* 2.72 (excluyendo)


Referencias a soluciones, herramientas e información