Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SINUMERIK (CVE-2024-43781)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
10/09/2024
Última modificación:
10/09/2024

Descripción

Se ha identificado una vulnerabilidad en SINUMERIK 828D V4 (todas las versiones < V4.95 SP3), SINUMERIK 840D sl V4 (todas las versiones < V4.95 SP3 en relación con el uso de Create MyConfig (CMC) <= V4.8 SP1 HF6), SINUMERIK ONE (todas las versiones < V6.23 en relación con el uso de Create MyConfig (CMC) <= V6.6), SINUMERIK ONE (todas las versiones < V6.15 SP4 en relación con el uso de Create MyConfig (CMC) <= V6.6). Los sistemas afectados, que han sido equipados con Create MyConfig (CMC), contienen una vulnerabilidad de inserción de información confidencial en el archivo de registro. Esto podría permitir que un usuario autenticado local con privilegios bajos lea información confidencial y, de este modo, eluda las restricciones de acceso.

Referencias a soluciones, herramientas e información