PT-2021-2365 · Rockwell Automation · Compactlogix 5370+7

CVE-2020-6998

·

Publicado

2021-03-02

·

Atualizado

2022-08-04

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Rockwell Automation CompactLogix 5370, versões anteriores à 34
Rockwell Automation ControlLogix 5570, versões anteriores à 34
Rockwell Automation CompactLogix 5370 L1, versões anteriores à 34
Rockwell Automation CompactLogix 5370 L2, versões anteriores à 34
Versões do Rockwell Automation CompactLogix 5370 L3 anteriores à 34
Versões do Rockwell Automation Compact GuardLogix 5370 anteriores à 34
Versões do Rockwell Automation GuardLogix 5370 anteriores à 34
Versões do Rockwell Automation Compact GuardLogix anteriores à 34
Descrição
O algoritmo de estabelecimento de conexão nos produtos afetados não gerencia seu fluxo de controle durante a execução, criando um loop infinito. Isso pode permitir que um invasor envie solicitações de pacotes CIP especialmente criadas para um controlador, o que pode causar condições de negação de serviço nas comunicações com outros produtos. Um invasor pode explorar essa vulnerabilidade enviando um pacote CIP especialmente criado, levando potencialmente a uma condição de negação de serviço.
Recomendações
Para versões do Rockwell Automation CompactLogix 5370 anteriores à 34, atualize para a versão 34 ou posterior.
Para versões do Rockwell Automation ControlLogix 5570 anteriores à 34, atualize para a versão 34 ou posterior.
Para versões do Rockwell Automation CompactLogix 5370 L1 anteriores à 34, atualize para a versão 34 ou posterior.
Para versões do Rockwell Automation CompactLogix 5370 L2 anteriores à 34, atualize para a versão 34 ou posterior.
Para versões do Rockwell Automation CompactLogix 5370 L3 anteriores à 34, atualize para a versão

Correção

Infinite Loop

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-01605
CVE-2020-6998

Produtos afetados

Compact Guardlogix
Compact Guardlogix 5370
Compactlogix 5370
Compactlogix 5370 L1
Compactlogix 5370 L2
Compactlogix 5370 L3
Controllogix 5570
Guardlogix 5370