Vulnerabilidad en la función RemoteCapture en los paquetes TCP en múltiples dispositivos SCALANCE (CVE-2022-28329)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
12/04/2022
Última modificación:
19/04/2022
Descripción
Se ha identificado una vulnerabilidad en SCALANCE W1788-1 M12 (todas las versiones anteriores a V3.0.0), SCALANCE W1788-2 EEC M12 (todas las versiones anteriores a V3.0.0), SCALANCE W1788-2 M12 (todas las versiones anteriores a V3.0.0), SCALANCE W1788-2IA M12 (todas las versiones anteriores a V3.0.0). Los dispositivos afectados no manejan correctamente los paquetes TCP malformados recibidos a través de la función RemoteCapture. Esto podría permitir a un atacante conllevar a una condición de denegación de servicio que sólo afecta al puerto usado por la función RemoteCapture
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:siemens:scalance_w1788-2ia_m12_firmware:*:*:*:*:*:*:*:* | 3.0.0 (excluyendo) | |
| cpe:2.3:h:siemens:scalance_w1788-2ia_m12:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:scalance_w1788-2_m12_firmware:*:*:*:*:*:*:*:* | 3.0.0 (excluyendo) | |
| cpe:2.3:h:siemens:scalance_w1788-2_m12:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:scalance_w1788-2_eec_m12_firmware:*:*:*:*:*:*:*:* | 3.0.0 (excluyendo) | |
| cpe:2.3:h:siemens:scalance_w1788-2_eec_m12:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:scalance_w1788-1_m12_firmware:*:*:*:*:*:*:*:* | 3.0.0 (excluyendo) | |
| cpe:2.3:h:siemens:scalance_w1788-1_m12:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



