Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HEIDENHAIN Controller TNC 640 (CVE-2022-41648)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/10/2022
Última modificación:
13/10/2025

Descripción

HEIDENHAIN Controller TNC 640, versión 340590 07 SP5, que ejecuta HEROS 5.08.3 y controla la máquina HARTFORD 5A-65E CNC, es vulnerable a una autenticación incorrecta, lo que puede permitir a un atacante negar el servicio a la línea de producción y robar datos sensibles de la línea de producción y alterar cualquier producto creado por la línea de producción.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:heidenhain:tnc_640_programming_station:340590_07:sp5:*:*:*:*:*:*
cpe:2.3:o:heidenhain:heros:5.08.3:*:*:*:*:*:*:*
cpe:2.3:h:heidenhain:tnc_640:-:*:*:*:*:*:*:*