Описание
Уязвимость микропрограммного обеспечения сенсорных панелей ViewJet C-more Series и GC-A2 Series связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Вендор
JTEKT Electronics Corporation
Наименование ПО
EA7-S6C-S
EA7-S6M-S
EA7-T6C-S
EA7-T10C-S
EA7-T8C-S
EA7-T10C-SG
EA7-T12C-S
EA7-T15C-S
GC-A22W-CW
GC-A24W-C(W)
GC-A24
GC-A24-M
GC-A25
GC-A26
GC-A26-J2
GC-A26W-C(W)
GC-A27-C
GC-A28-C
Версия ПО
- (EA7-S6C-S)
- (EA7-S6M-S)
- (EA7-T6C-S)
- (EA7-T10C-S)
- (EA7-T8C-S)
- (EA7-T10C-SG)
- (EA7-T12C-S)
- (EA7-T15C-S)
- (GC-A22W-CW)
- (GC-A24W-C(W))
- (GC-A24)
- (GC-A24-M)
- (GC-A25)
- (GC-A26)
- (GC-A26-J2)
- (GC-A26W-C(W))
- (GC-A27-C)
- (GC-A28-C)
Тип ПО
Средство АСУ ТП
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Компенсирующие меры:
- использование средств межсетевого экранирования для ограничения удалённого доступа;
- сегментирование сети для ограничения доступа к промышленному сегменту из других подсетей;
- ограничение доступа из внешних сетей (Интернет);
- использование виртуальных частных сетей для организации удаленного доступа (VPN).
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 45%
0.00229
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Связанные уязвимости
CVSS3: 5.3
nvd
10 месяцев назад
Allocation of resources without limits or throttling issue exists in HMI ViewJet C-more series and HMI GC-A2 series, which may allow a remote unauthenticated attacker to cause a denial-of-service (DoS) condition.
CVSS3: 5.3
github
10 месяцев назад
Allocation of resources without limits or throttling issue exists in HMI ViewJet C-more series and HMI GC-A2 series, which may allow a remote unauthenticated attacker to cause a denial-of-service (DoS) condition.
EPSS
Процентиль: 45%
0.00229
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2