Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la integridad de las comunicaciones en KUKA Sim Pro

Fecha de publicación 08/04/2020
Importancia
3 - Media
Recursos Afectados

KUKA Sim Pro, versión 3.1 del software de simulación y programación de máquinas.

Descripción

Federico Maggi, de Trend Micro, ha reportado al CISA una vulnerabilidad en KUKA Sim Pro, de severidad media, de aplicación incorrecta de la integridad de los mensajes durante transmisiones en un canal de comunicación.

Solución

Actualizar el producto afectado a la versión 3.1.2.

Detalle

Esta vulnerabilidad podría provocar una pérdida de integridad en los modelos 3D externos obtenidos de servidores remotos. Cuando estos dispositivos solicitan un modelo, el servidor transmite el modelo en texto plano. Se ha reservado el identificador CVE-2020-10635 para esta vulnerabilidad.

Encuesta valoración