← volver
CVE-2019-10953highCWE-400

CVE-2019-10953

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.5epss 3.4%
probabilidad de explotación
3.4%top 12% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Los Controladores Lógicos Programables (PLCs) de grandes fabricantes pueden ser derribados por una inundación de paquetes de red, haciendo que dejen de funcionar. Esto afecta a sistemas industriales críticos e infraestructuras que dependen de estos controladores.

Detalle técnico

Un atacante remoto y no autenticado puede provocar una denegación de servicio enviando un gran volumen de paquetes de red elaborados a PLCs vulnerables (ABB, Phoenix Contact, Schneider Electric, Siemens, WAGO). El ataque explota validación insuficiente de entrada o mecanismos inadecuados de control de recursos, resultando en la indisponibilidad de sistemas de control industrial.

Resumen generado y traducido por IA a partir de la descripción oficial.
ABB, Phoenix Contact, Schneider Electric, Siemens, WAGO - Programmable Logic Controllers, multiple versions. Researchers have found some controllers are susceptible to a denial-of-service attack due to a flood of network packets.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H