Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PKCS12 (CVE-2023-50763)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/06/2024
Última modificación:
11/06/2024

Descripción

Se ha identificado una vulnerabilidad en SIMATIC CP 1542SP-1 (6GK7542-6UX00-0XE0) (todas las versiones < V2.3), SIMATIC CP 1542SP-1 IRC (6GK7542-6VX00-0XE0) (todas las versiones < V2.3), SIMATIC CP 1543SP-1 (6GK7543-6WX00-0XE0) (todas las versiones < V2.3), SIPLUS ET 200SP CP 1542SP-1 IRC TX RAIL (6AG2542-6VX00-4XE0) (todas las versiones < V2.3), SIPLUS ET 200SP CP 1543SP-1 ISEC (6AG1543-6WX00-7XE0) (todas las versiones < V2.3), SIPLUS ET 200SP CP 1543SP-1 ISEC TX RAIL (6AG2543-6WX00-4XE0) (todas las versiones < V2.3), SIPLUS TIM 1531 IRC (6AG1543-1MX00-7XE0) (Todas las versiones < V2.4.8), TIM 1531 IRC (6GK7543-1MX00-0XE0) (Todas las versiones < V2.4.8). El servidor web de los productos afectados, si está configurado para permitir la importación de contenedores PKCS12, podría terminar en un bucle infinito al procesar cadenas de certificados incompletas. Esto podría permitir que un atacante remoto autenticado cree una condición de denegación de servicio importando contenedores PKCS12 especialmente manipulados.