← volver
CVE-2021-27478highCWE-681

EIPStackGroup OpENer Ethernet/IP Incorrect Conversion between Numeric Types

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.2epss 1.1%
probabilidad de explotación
1.1%top 37% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Un paquete de red malicioso puede causar la caída del OpENer de EIPStackGroup, un software que gestiona comunicaciones industriales Ethernet/IP. El problema ocurre porque el software procesa incorrectamente datos numéricos en el paquete, causando un fallo.

Detalle técnico

El CVE-2021-27478 implica una conversión incorrecta entre tipos numéricos en el manejo del protocolo EtherNet/IP de OpENer. Un atacante puede crear un paquete especialmente formado que explota esta falla de conversión para provocar negación de servicio en versiones anteriores al 10 de febrero de 2021. El vector de ataque es a través de la red sin requerimiento de autenticación, impactando la disponibilidad de sistemas de control industrial.

Resumen generado y traducido por IA a partir de la descripción oficial.
A specifically crafted packet sent by an attacker to EIPStackGroup OpENer EtherNet/IP commits and versions prior to Feb 10, 2021 may cause a denial-of-service condition.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H