← volver
CVE-2024-0220

B&R products use insufficient communication encryption

CVSS 8.3 HIGHEPSS 0.4%CWE-1240CWE-319CWE-94
En resumen

Los productos B&R Automation Studio y Technology Guarding utilizan cifrado débil al comunicarse con sus servidores, permitiendo que atacantes en la red intercepten información sensible o inyecten código malicioso.

Detalle técnico

Criptografía insuficiente en la comunicación cliente-servidor (CWE-319) permite que adversarios en la red realicen ataques de intermediario, potencialmente causando robo de credenciales, ejecución de código arbitrario (CWE-94) o comprometimiento del servicio. La vulnerabilidad afecta canales de actualización y licenciamiento sin mecanismos adecuados de autenticación o cifrado.

Resumen generado y traducido por IA a partir de la descripción oficial.
B&R Automation Studio Upgrade Service and B&R Technology Guarding use insufficient cryptography for communication to the upgrade and the licensing servers. A network-based attacker could exploit the vulnerability to execute arbitrary code on the products or sniff sensitive data.
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →