Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2014-00221

Опубликовано: 11 июн. 2014
Источник: fstec
CVSS2: 5
EPSS Средний

Описание

Программное обеспечение станков с числовым программным управлением FANUC 32i содержит уязвимость, связанную с некорректной обработкой фрагментированных пакетов. Эксплуатация данной уязвимости позволяет злоумышленнику, отправляя определенным образом фрагментированные пакеты, нарушить работу TCP/IP стека и вызвать отказ в обслуживании

Вендор

Fanuc Corp.

Наименование ПО

Fanuc

Версия ПО

32i (Fanuc)

Тип ПО

ПО программно-аппаратного средства АСУ ТП

Операционные системы и аппаратные платформы

Microsoft Corp Windows .

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)

Возможные меры по устранению уязвимости

Фильтрация трафика средствами межсетевого экрана

Статус уязвимости

Подтверждена в ходе исследований

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 97%
0.38346
Средний

5 Medium

CVSS2

Связанные уязвимости

nvd
больше 24 лет назад

Various TCP/IP stacks and network applications allow remote attackers to cause a denial of service by flooding a target host with TCP connection attempts and completing the TCP/IP handshake without maintaining the connection state on the attacker host, aka the "NAPTHA" class of vulnerabilities. NOTE: this candidate may change significantly as the security community discusses the technical nature of NAPTHA and learns more about the affected applications. This candidate is at a higher level of abstraction than is typical for CVE.

github
больше 3 лет назад

Various TCP/IP stacks and network applications allow remote attackers to cause a denial of service by flooding a target host with TCP connection attempts and completing the TCP/IP handshake without maintaining the connection state on the attacker host, aka the "NAPTHA" class of vulnerabilities. NOTE: this candidate may change significantly as the security community discusses the technical nature of NAPTHA and learns more about the affected applications. This candidate is at a higher level of abstraction than is typical for CVE.

EPSS

Процентиль: 97%
0.38346
Средний

5 Medium

CVSS2