Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en múltiples series de los controladores de automatización de Máquinas (CVE-2022-33971)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/07/2022
Última modificación:
15/07/2022

Descripción

Se presenta una vulnerabilidad de omisión de autenticación por captura-repetición en el controlador de automatización de Máquinas de la serie NX7 todos los modelos Versiones 1.28 y anteriores, en el controlador de automatización de Máquinas de la serie NX1 todos los modelos Versiones 1.48 y anteriores y en el controlador de automatización de Máquinas de la serie NJ todos los modelos Versiones 1.48 y anteriores, que puede permitir a un atacante adyacente que pueda analizar la comunicación entre el controlador y el software específico usado por OMRON internamente causar una condición de denegación de servicio (DoS) o ejecutar un programa malicioso

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:omron:nx701-1600_firmware:*:*:*:*:*:*:*:* 1.28 (incluyendo)
cpe:2.3:h:omron:nx701-1600:-:*:*:*:*:*:*:*
cpe:2.3:o:omron:nx701-1700_firmware:*:*:*:*:*:*:*:* 1.28 (incluyendo)
cpe:2.3:h:omron:nx701-1700:-:*:*:*:*:*:*:*
cpe:2.3:o:omron:nx701-z700_firmware:*:*:*:*:*:*:*:* 1.28 (incluyendo)
cpe:2.3:h:omron:nx701-z700:-:*:*:*:*:*:*:*
cpe:2.3:o:omron:nx701-z600_firmware:*:*:*:*:*:*:*:* 1.28 (incluyendo)
cpe:2.3:h:omron:nx701-z600:-:*:*:*:*:*:*:*
cpe:2.3:o:omron:nx701-1720_firmware:*:*:*:*:*:*:*:* 1.28 (incluyendo)
cpe:2.3:h:omron:nx701-1720:-:*:*:*:*:*:*:*
cpe:2.3:o:omron:nx701-1620_firmware:*:*:*:*:*:*:*:* 1.28 (incluyendo)
cpe:2.3:h:omron:nx701-1620:-:*:*:*:*:*:*:*
cpe:2.3:o:omron:nx102-1200_firmware:*:*:*:*:*:*:*:* 1.48 (incluyendo)
cpe:2.3:h:omron:nx102-1200:-:*:*:*:*:*:*:*
cpe:2.3:o:omron:nx102-1100_firmware:*:*:*:*:*:*:*:* 1.48 (incluyendo)