Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-02452

Опубликовано: 09 нояб. 2021
Источник: fstec
CVSS3: 9.1
CVSS2: 9.4
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения контроллеров CAPITAL VSTAR, APOGEE MBC, APOGEE MEC, APOGEE PXC, TALON TC и операционной системы Nucleus связана с ошибками при обработке заголовка UDP-пакета. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к защищаемой информации или вызвать отказ в обслуживании

Вендор

Siemens AG

Наименование ПО

Nucleus NET
Nucleus Source Code
VSTAR
APOGEE MBC (PPC) (BACnet)
TALON TC Compact (BACnet)
TALON TC Modular (BACnet)
APOGEE MBC (PPC) (P2 Ethernet):
APOGEE MEC (PPC) (BACnet)
APOGEE MEC (PPC) (P2 Ethernet)
APOGEE PXC Compact (BACnet)
APOGEE PXC Compact (P2 Ethernet)
APOGEE PXC Modular (BACnet)
APOGEE PXC Modular (P2 Ethernet)
NUCLEUS READYSTART v4
NUCLEUS READYSTART v3

Версия ПО

- (Nucleus NET)
- (Nucleus Source Code)
- (VSTAR)
- (APOGEE MBC (PPC) (BACnet))
- (TALON TC Compact (BACnet))
- (TALON TC Modular (BACnet))
- (APOGEE MBC (PPC) (P2 Ethernet):)
- (APOGEE MEC (PPC) (BACnet))
- (APOGEE MEC (PPC) (P2 Ethernet))
- (APOGEE PXC Compact (BACnet))
- (APOGEE PXC Compact (P2 Ethernet))
- (APOGEE PXC Modular (BACnet))
- (APOGEE PXC Modular (P2 Ethernet))
до 4.1.1 (NUCLEUS READYSTART v4)
до 2014.12 (NUCLEUS READYSTART v3)

Тип ПО

ПО программно-аппаратного средства АСУ ТП
Микропрограммный код аппаратных компонент компьютера
Средство АСУ ТП
ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://cert-portal.siemens.com/productcert/pdf/ssa-044112.pdf
https://cert-portal.siemens.com/productcert/pdf/ssa-114589.pdf
https://cert-portal.siemens.com/productcert/pdf/ssa-620288.pdf
https://cert-portal.siemens.com/productcert/pdf/ssa-845392.pdf

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 79%
0.01246
Низкий

9.1 Critical

CVSS3

9.4 Critical

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
около 4 лет назад

A vulnerability has been identified in Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR Classic R20-11 (All versions < V2303), PLUSCONTROL 1st Gen (All versions). The total length of an UDP payload (set in the IP header) is unchecked. This may lead to various side effects, including Information Leak and Denial-of-Service conditions, depending on a user-defined applications that runs on top of the UDP protocol. (FSMD-2021-0006)

CVSS3: 9.1
github
больше 3 лет назад

A vulnerability has been identified in APOGEE MBC (PPC) (BACnet) (All versions), APOGEE MBC (PPC) (P2 Ethernet) (All versions), APOGEE MEC (PPC) (BACnet) (All versions), APOGEE MEC (PPC) (P2 Ethernet) (All versions), APOGEE PXC Compact (BACnet) (All versions), APOGEE PXC Compact (P2 Ethernet) (All versions), APOGEE PXC Modular (BACnet) (All versions), APOGEE PXC Modular (P2 Ethernet) (All versions), Capital VSTAR (All versions), Nucleus NET (All versions), Nucleus ReadyStart V3 (All versions < V2017.02.4), Nucleus Source Code (All versions), TALON TC Compact (BACnet) (All versions), TALON TC Modular (BACnet) (All versions). The total length of an UDP payload (set in the IP header) is unchecked. This may lead to various side effects, including Information Leak and Denial-of-Service conditions, depending on a user-defined applications that runs on top of the UDP protocol. (FSMD-2021-0006)

EPSS

Процентиль: 79%
0.01246
Низкий

9.1 Critical

CVSS3

9.4 Critical

CVSS2