Inicio / Alerta Temprana / Avisos Sci / Vulnerabilidad en la integridad de las comunicaciones en KUKA Sim Pro

Vulnerabilidad en la integridad de las comunicaciones en KUKA Sim Pro

Fecha de publicación: 
08/04/2020
Importancia: 
3 - Media
Recursos afectados: 

KUKA Sim Pro, versión 3.1 del software de simulación y programación de máquinas.

Descripción: 

Federico Maggi, de Trend Micro, ha reportado al CISA una vulnerabilidad en KUKA Sim Pro, de severidad media, de aplicación incorrecta de la integridad de los mensajes durante transmisiones en un canal de comunicación.

Solución: 

Actualizar el producto afectado a la versión 3.1.2.

Detalle: 

Esta vulnerabilidad podría provocar una pérdida de integridad en los modelos 3D externos obtenidos de servidores remotos. Cuando estos dispositivos solicitan un modelo, el servidor transmite el modelo en texto plano. Se ha reservado el identificador CVE-2020-10635 para esta vulnerabilidad.

Encuesta valoración