CVE

Vulnerabilidad en LOGO! (CVE-2022-42784)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
12/12/2023
Última modificación:
18/12/2023

Descripción

Se ha identificado una vulnerabilidad en:<br /> LOGO! 12/24RCE (Todas las versiones &amp;gt;= V8.3), <br /> LOGO! 12/24RCEO (Todas las versiones &amp;gt;= V8.3), <br /> LOGO! 230RCE (Todas las versiones &amp;gt;= V8.3), <br /> LOGO! 230RCEO (Todas las versiones &amp;gt;= V8.3), <br /> LOGO! 24CE (Todas las versiones &amp;gt;= V8.3), <br /> LOGO! 24CEo (Todas las versiones &amp;gt;= V8.3), <br /> LOGO! 24RCE (Todas las versiones &amp;gt;= V8.3), <br /> LOGO! 24RCEO (Todas las versiones &amp;gt;= V8.3), <br /> SIPLUS LOGO! 12/24RCE (Todas las versiones &amp;gt;= V8.3), <br /> SIPLUS LOGO! 12/24RCEO (Todas las versiones &amp;gt;= V8.3), <br /> SIPLUS LOGO! 230RCE (Todas las versiones &amp;gt;= V8.3), <br /> SIPLUS LOGO! 230RCEO (Todas las versiones &amp;gt;= V8.3), <br /> SIPLUS LOGO! 24CE (Todas las versiones &amp;gt;= V8.3), <br /> SIPLUS LOGO! 24CEo (Todas las versiones &amp;gt;= V8.3), <br /> SIPLUS LOGO! 24RCE (Todas las versiones &amp;gt;= V8.3), <br /> SIPLUS LOGO! 24RCEO (Todas las versiones &amp;gt;= V8.3). <br /> Los dispositivos afectados son vulnerables a una inyección de falla electromagnética. Esto podría permitir a un atacante volcar y depurar el firmware, incluida la manipulación de la memoria. Otras acciones podrían permitir inyectar claves públicas de pares de claves creados personalizados que luego son firmados por la CA del producto. La generación de un certificado personalizado permite la comunicación y la suplantación de cualquier dispositivo de la misma versión.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:siemens:6ed1052-1md08-0ba1_firmware:*:*:*:*:*:*:*:* 8.3 (incluyendo)
cpe:2.3:h:siemens:6ed1052-1md08-0ba1:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:6ed1052-2md08-0ba1_firmware:*:*:*:*:*:*:*:* 8.3 (incluyendo)
cpe:2.3:h:siemens:6ed1052-2md08-0ba1:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:6ed1052-1cc08-0ba1_firmware:*:*:*:*:*:*:*:* 8.3 (incluyendo)
cpe:2.3:h:siemens:6ed1052-1cc08-0ba1:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:6ed1052-2cc08-0ba1_firmware:*:*:*:*:*:*:*:* 8.3 (incluyendo)
cpe:2.3:h:siemens:6ed1052-2cc08-0ba1:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:6ed1052-1hb08-0ba1_firmware:*:*:*:*:*:*:*:* 8.3 (incluyendo)
cpe:2.3:h:siemens:6ed1052-1hb08-0ba1:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:6ed1052-2hb08-0ba1_firmware:*:*:*:*:*:*:*:* 8.3 (incluyendo)
cpe:2.3:h:siemens:6ed1052-2hb08-0ba1:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:6ed1052-1fb08-0ba1_firmware:*:*:*:*:*:*:*:* 8.3 (incluyendo)
cpe:2.3:h:siemens:6ed1052-1fb08-0ba1:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:6ed1052-2fb08-0ba1_firmware:*:*:*:*:*:*:*:* 8.3 (incluyendo)


Referencias a soluciones, herramientas e información