← volver
CVE-2021-27478

EIPStackGroup OpENer Ethernet/IP Incorrect Conversion between Numeric Types

CVSS 8.2 HIGHEPSS 1.0%CWE-681
En resumen

Un paquete de red malicioso puede causar la caída del OpENer de EIPStackGroup, un software que gestiona comunicaciones industriales Ethernet/IP. El problema ocurre porque el software procesa incorrectamente datos numéricos en el paquete, causando un fallo.

Detalle técnico

El CVE-2021-27478 implica una conversión incorrecta entre tipos numéricos en el manejo del protocolo EtherNet/IP de OpENer. Un atacante puede crear un paquete especialmente formado que explota esta falla de conversión para provocar negación de servicio en versiones anteriores al 10 de febrero de 2021. El vector de ataque es a través de la red sin requerimiento de autenticación, impactando la disponibilidad de sistemas de control industrial.

Resumen generado y traducido por IA a partir de la descripción oficial.
A specifically crafted packet sent by an attacker to EIPStackGroup OpENer EtherNet/IP commits and versions prior to Feb 10, 2021 may cause a denial-of-service condition.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →