Vulnerabilidad en LOGO! (CVE-2022-42784)
Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
12/12/2023
Última modificación:
18/12/2023
Descripción
Se ha identificado una vulnerabilidad en:<br />
LOGO! 12/24RCE (Todas las versiones &gt;= V8.3), <br />
LOGO! 12/24RCEO (Todas las versiones &gt;= V8.3), <br />
LOGO! 230RCE (Todas las versiones &gt;= V8.3), <br />
LOGO! 230RCEO (Todas las versiones &gt;= V8.3), <br />
LOGO! 24CE (Todas las versiones &gt;= V8.3), <br />
LOGO! 24CEo (Todas las versiones &gt;= V8.3), <br />
LOGO! 24RCE (Todas las versiones &gt;= V8.3), <br />
LOGO! 24RCEO (Todas las versiones &gt;= V8.3), <br />
SIPLUS LOGO! 12/24RCE (Todas las versiones &gt;= V8.3), <br />
SIPLUS LOGO! 12/24RCEO (Todas las versiones &gt;= V8.3), <br />
SIPLUS LOGO! 230RCE (Todas las versiones &gt;= V8.3), <br />
SIPLUS LOGO! 230RCEO (Todas las versiones &gt;= V8.3), <br />
SIPLUS LOGO! 24CE (Todas las versiones &gt;= V8.3), <br />
SIPLUS LOGO! 24CEo (Todas las versiones &gt;= V8.3), <br />
SIPLUS LOGO! 24RCE (Todas las versiones &gt;= V8.3), <br />
SIPLUS LOGO! 24RCEO (Todas las versiones &gt;= V8.3). <br />
Los dispositivos afectados son vulnerables a una inyección de falla electromagnética. Esto podría permitir a un atacante volcar y depurar el firmware, incluida la manipulación de la memoria. Otras acciones podrían permitir inyectar claves públicas de pares de claves creados personalizados que luego son firmados por la CA del producto. La generación de un certificado personalizado permite la comunicación y la suplantación de cualquier dispositivo de la misma versión.
Impacto
Puntuación base 3.x
6.80
Severidad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:siemens:6ed1052-1md08-0ba1_firmware:*:*:*:*:*:*:*:* | 8.3 (incluyendo) | |
cpe:2.3:h:siemens:6ed1052-1md08-0ba1:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:6ed1052-2md08-0ba1_firmware:*:*:*:*:*:*:*:* | 8.3 (incluyendo) | |
cpe:2.3:h:siemens:6ed1052-2md08-0ba1:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:6ed1052-1cc08-0ba1_firmware:*:*:*:*:*:*:*:* | 8.3 (incluyendo) | |
cpe:2.3:h:siemens:6ed1052-1cc08-0ba1:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:6ed1052-2cc08-0ba1_firmware:*:*:*:*:*:*:*:* | 8.3 (incluyendo) | |
cpe:2.3:h:siemens:6ed1052-2cc08-0ba1:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:6ed1052-1hb08-0ba1_firmware:*:*:*:*:*:*:*:* | 8.3 (incluyendo) | |
cpe:2.3:h:siemens:6ed1052-1hb08-0ba1:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:6ed1052-2hb08-0ba1_firmware:*:*:*:*:*:*:*:* | 8.3 (incluyendo) | |
cpe:2.3:h:siemens:6ed1052-2hb08-0ba1:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:6ed1052-1fb08-0ba1_firmware:*:*:*:*:*:*:*:* | 8.3 (incluyendo) | |
cpe:2.3:h:siemens:6ed1052-1fb08-0ba1:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:6ed1052-2fb08-0ba1_firmware:*:*:*:*:*:*:*:* | 8.3 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página