Описание
Уязвимость межсетевых экранов Tofino Xenon Security Appliance, Tofino Argon Security Appliance и EAGLE 20 Tofino связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально созданных пакетов OPC
Вендор
Belden Inc.
Schneider Electric
Наименование ПО
Tofino Xenon Security Appliance
Tofino Argon Security Appliance
Hirschmann EAGLE 20 Tofino
ConneXium Tofino OPC-LSM TCSEFM0000
Версия ПО
до 03.2.03 (Tofino Xenon Security Appliance)
- (Tofino Argon Security Appliance)
- (Hirschmann EAGLE 20 Tofino)
до 03.23 (ConneXium Tofino OPC-LSM TCSEFM0000)
Тип ПО
Средство защиты
ПО программно-аппаратных средств защиты
Средство АСУ ТП
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для программных продуктов Belden Inc.:
https://dam.belden.com/dmm3bwsv3/assetstream.aspx?assetid=13963&mediaformatid=50063&destinationid=10016
Для программных продуктов Schneider Electric:
https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2022-011-05
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 21%
0.00067
Низкий
7.5 High
CVSS3
7.8 High
CVSS2
Связанные уязвимости
CVSS3: 7.5
nvd
почти 4 года назад
On Schneider Electric ConneXium Tofino OPCLSM TCSEFM0000 before 03.23 and Belden Tofino Xenon Security Appliance, crafted OPC packets can cause an OPC enforcer denial of service.
CVSS3: 7.5
github
почти 4 года назад
On Schneider Electric ConneXium Tofino OPCLSM TCSEFM0000 before 03.23 and Belden Tofino Xenon Security Appliance, crafted OPC packets can cause an OPC enforcer denial of service.
EPSS
Процентиль: 21%
0.00067
Низкий
7.5 High
CVSS3
7.8 High
CVSS2