8 de febrero de 2015

GE y MACTek HART Device DTM. Validación incorrecta de entrada

Se ha identificado una vulnerabilidad de validación incorrecta en la biblioteca HART Device Type Manager (DTM) utilizada en dispositivos GE y MACTek HART DTM. Catalogada con Importancia: 2 - Baja
Recursos afectados
  1. MACTek’s Bullet DTM 1.00.0
  2. GE’s Vector DTM 1.00.0
  3. GE’s SVi1000 Positioner DTM 1.00.0
  4. GE’s SVI II AP Positioner DTM 2.00.1
  5. GE’s 12400 Level Transmitter DTM 1.00.0
Detalle e Impacto de la vulnerabilidad
  • Mediante el envío de paquetes especialmente diseñados, la vulnerabilidad permite que el dispositivo afectado se bloquee y deje de responder.
  • Se ha reservado el identificador CVE-2014-9203 para esta vulnerabilidad.
Recomendación
  • GE ha solucionado la vulnerabilidad con una nueva biblioteca, que ambas compañías han comenzado a integrar. Para solucionar esta vulnerabilidad, se recomienda instalar las actualizaciones en los productos afectados, las cuales puede encontrar en:
  1. MACTek https://mactekcorp.com/download.php
  2. GE http://www.ge-mcs.com/en/download.html
Más información
Fuente: INCIBE