CVE-2020-11637 – Automation Runtime TFTP Service DoS Vulnerability
https://notcve.org/view.php?id=CVE-2020-11637
A memory leak in the TFTP service in B&R Automation Runtime versions <N4.26, <N4.34, <F4.45, <E4.53, <D4.63, <A4.73 and prior could allow an unauthenticated attacker with network access to cause a denial of service (DoS) condition. Una pérdida de memoria en el servicio TFTP en B&R Automation Runtime en versiones anteriores a N4.26, anteriores a N4.34, anteriores a F4.45, anteriores a E4.53, anteriores a D4.63, anteriores a A4.73 y anteriores, podría permitir a un atacante no autenticado con acceso de red causar una condición de denegación de servicio (DoS) • https://www.br-automation.com/downloads_br_productcatalogue/assets/1595163815396-de-original-1.0.pdf • CWE-401: Missing Release of Memory after Effective Lifetime •
CVE-2019-19108 – B&R Automation Runtime SNMP Authentication and Authorization Weakness
https://notcve.org/view.php?id=CVE-2019-19108
An authentication weakness in the SNMP service in B&R Automation Runtime versions 2.96, 3.00, 3.01, 3.06 to 3.10, 4.00 to 4.63, 4.72 and above allows unauthenticated users to modify the configuration of B&R products via SNMP. Una debilidad de autenticación en el servicio SNMP en B&R Automation Runtime versiones 2.96, 3.00, 3.01, versiones 3.06 hasta 3.10, versiones 4.00 hasta 4.63, 4.72 y superiores, permite a usuarios no autenticados modificar la configuración de los productos B&R por medio de SNMP. • https://www.br-automation.com/en/downloads/012020-automation-runtime-snmp-authentication-weakness https://www.us-cert.gov/ics/advisories/icsa-20-051-01 • CWE-798: Use of Hard-coded Credentials •