Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Rockwell Automation ThinManager ThinServer (CVE-2022-38742)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
23/09/2022
Última modificación:
26/09/2022

Descripción

Rockwell Automation ThinManager ThinServer versiones 11.0.0 - 13.0.0, son vulnerables a un desbordamiento del búfer en la región heap de la memoria. Un atacante podría enviar una petición TFTP o HTTPS específicamente diseñada, causando un desbordamiento del búfer en la región heap de la memoria que bloquea el proceso de ThinServer. Si es explotado con éxito, esto podría exponer al servidor a una ejecución de código remota arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rockwellautomation:thinmanager:*:*:*:*:*:*:*:* 11.0.0 (incluyendo) 13.0.0 (incluyendo)


Referencias a soluciones, herramientas e información