Denegación de servicio en acopladores BK9000 de Beckhoff Automation
Fecha de publicación 11/03/2020
Importancia
4 - Alta
Recursos Afectados
BK9000 Ethernet TCP/IP Bus Coupler, en todas sus versiones.
Descripción
El investigador Martin Menschner, de Rhebo GmbH, ha reportado a Beckhoff Automation, una vulnerabilidad de tipo consumo de recursos no controlado que afecta al dispositivo BK9000. El fabricante, a su vez, ha notificado esta vulnerabilidad al CERT@VDE. Un atacante remoto podría generar una condición de denegación de servicio en los acopladores.
Solución
Los clientes deben configurar un firewall perimetral para bloquear el tráfico desde redes no confiables o seguras hacia el dispositivo.
Detalle
Listado de referencias
Etiquetas