Platform mechanism AutoIP allows remote attackers to reboot the device via a crafted packet in SICK AG solutions Bulkscan LMS111, Bulkscan LMS511, CLV62x – CLV65x, ICR890-3, LMS10x, LMS11x, LMS15x, LMS12x, LMS13x, LMS14x, LMS5xx, LMS53x, MSC800, RFH.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HSick Clv620
HWSickall versionsSick Clv620 Firmware
OSSickall versionsSick Clv621
HWSickall versionsSick Clv621 Firmware
OSSickall versionsSick Clv622
HWSickall versionsSick Clv622 Firmware
OSSickall versionsSick Clv630
HWSickall versionsSick Clv630 Firmware
OSSickall versionsSick Clv631
HWSickall versionsSick Clv631 Firmware
OSSickall versionsSick Clv632
HWSickall versionsSick Clv632 Firmware
OSSickall versionsSick Clv640
HWSickall versionsSick Clv640 Firmware
OSSickall versionsSick Clv642
HWSickall versionsSick Clv642 Firmware
OSSickall versionsSick Clv650
HWSickall versionsSick Clv650 Firmware
OSSickall versionsSick Clv651
HWSickall versionsSick Clv651 Firmware
OSSickall versionsSick Icr890 3
HWSickall versionsSick Icr890 3.5
HWSickall versionsSick Icr890 3.5 Firmware
OSSickall versionsSick Icr890 3 Firmware
OSSickall versionsSick Lms100
HWSickall versionsSick Lms100 Firmware
OSSick< 2.0Sick Lms101
HWSickall versionsSick Lms101 Firmware
OSSick< 2.0Sick Lms111
HWSickall versionsSick Lms111 Firmware
OSSick< 1.04< 2.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2023-4419CRITICAL9.8PL ✓same product
Zakodowane na stałe dane uwierzytelniające w SICK LMS5xx
CVE-2023-4420CRITICAL9.8PL ✓same product
Brak szyfrowania TLS w urządzeniach SICK LMS5xx — przechwycenie komunikacji
CVE-2022-27577CRITICAL9.1PL ✓same product
Przewidywalny numer sekwencyjny TCP w SICK MSC800 — fałszowanie pakietów
CVE-2019-10979CRITICAL9.8PL ✓same product
SICK MSC800: Zakodowane na stałe hasło konta klienta (hard-coded password)
CVE-2023-31412HIGH7.5same product
The LMS5xx uses weak hash generation methods, resulting in the creation of insecure hashs. If an attacker mana...