Vulnerabilidad en SIMATIC RTLS Locating Manager (CVE-2024-30207)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-321
Uso de claves de cifrado embebidas en el software
Fecha de publicación:
14/05/2024
Última modificación:
11/06/2024
Descripción
Se ha identificado una vulnerabilidad en SIMATIC RTLS Locating Manager (6GT2780-0DA00) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA10) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA20) (Todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA30) (Todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-1EA10) (Todas las versiones < V3 .0.1.1), SIMATIC RTLS Locating Manager (6GT2780-1EA20) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-1EA30) (todas las versiones < V3.0.1.1). Los sistemas afectados utilizan criptografía simétrica con una clave codificada para proteger la comunicación entre el cliente y el servidor. Esto podría permitir que un atacante remoto no autenticado comprometa la confidencialidad y la integridad de la comunicación y, posteriormente, la disponibilidad del sistema. Un exploit exitoso requiere que el atacante conozca la clave codificada y pueda interceptar la comunicación entre el cliente y el servidor en la red.
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA