Описание
Wind River VxWorks 6.9 and vx7 has a Buffer Overflow in the IPv4 component. There is an IPNET security vulnerability: Stack overflow in the parsing of IPv4 packets’ IP options.
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Issue TrackingVendor Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Issue TrackingVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 6.5 (включая) до 6.9.4.12 (исключая)
cpe:2.3:o:windriver:vxworks:*:*:*:*:*:*:*:*
Конфигурация 2Версия от 8.00 (включая) до 8.40.50.00 (включая)
cpe:2.3:o:netapp:e-series_santricity_os_controller:*:*:*:*:*:*:*:*
Конфигурация 3Версия от 5.9.0.0 (включая) до 5.9.0.7 (включая)Версия от 5.9.1.0. (включая) до 5.9.1.12 (включая)Версия от 6.2.0.0 (включая) до 6.2.3.1 (включая)Версия от 6.2.4.0 (включая) до 6.2.4.3 (включая)Версия от 6.2.5.0 (включая) до 6.2.5.3 (включая)Версия от 6.2.6.0 (включая) до 6.2.6.1 (включая)Версия от 6.2.7.0 (включая) до 6.2.7.4 (включая)Версия от 6.2.9.0 (включая) до 6.2.9.2 (включая)Версия от 6.5.0.0 (включая) до 6.5.0.3 (включая)Версия от 6.5.1.0 (включая) до 6.5.1.4 (включая)Версия от 6.5.2.0 (включая) до 6.5.2.3 (включая)Версия от 6.5.3.0 (включая) до 6.5.3.3 (включая)Версия от 6.5.4.0. (включая) до 6.5.4.3 (включая)
Одно из
cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sonicos:6.2.7.0:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sonicos:6.2.7.1:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sonicos:6.2.7.7:*:*:*:*:*:*:*
Конфигурация 4Версия до 7.59 (исключая)
Одновременно
cpe:2.3:o:siemens:siprotec_5_firmware:*:*:*:*:*:*:*:cp200
cpe:2.3:h:siemens:siprotec_5:-:*:*:*:*:*:*:*
Конфигурация 5Версия до 7.91 (исключая)
Одновременно
cpe:2.3:o:siemens:siprotec_5_firmware:*:*:*:*:*:*:*:cp300
cpe:2.3:h:siemens:siprotec_5:-:*:*:*:*:*:*:*
Конфигурация 6Версия до 2.2.1 (исключая)
Одновременно
cpe:2.3:o:siemens:power_meter_9410_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:power_meter_9410:-:*:*:*:*:*:*:*
Конфигурация 7
Одновременно
cpe:2.3:o:siemens:power_meter_9810_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:power_meter_9810:-:*:*:*:*:*:*:*
Конфигурация 8Версия до bs5.2.461.17 (исключая)
Одновременно
cpe:2.3:o:siemens:ruggedcom_win7000_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:ruggedcom_win7000:-:*:*:*:*:*:*:*
Конфигурация 9Версия до bs5.2.461.17 (исключая)
Одновременно
cpe:2.3:o:siemens:ruggedcom_win7018_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:ruggedcom_win7018:-:*:*:*:*:*:*:*
Конфигурация 10Версия до bs5.2.461.17 (исключая)
Одновременно
cpe:2.3:o:siemens:ruggedcom_win7025_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:ruggedcom_win7025:-:*:*:*:*:*:*:*
Конфигурация 11Версия до bs5.2.461.17 (исключая)
Одновременно
cpe:2.3:o:siemens:ruggedcom_win7200_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:ruggedcom_win7200:-:*:*:*:*:*:*:*
Конфигурация 12Версия до 07.0.07 (включая)
Одновременно
cpe:2.3:o:belden:hirschmann_hios:*:*:*:*:*:*:*:*
Одно из
cpe:2.3:h:belden:hirschmann_ees20:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_ees25:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_eesx20:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_eesx30:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_grs1020:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_grs1030:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_grs1042:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_grs1120:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_grs1130:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_grs1142:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_msp30:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_msp32:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_rail_switch_power_lite:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_rail_switch_power_smart:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_red25:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_rsp20:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_rsp25:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_rsp30:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_rsp35:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_rspe30:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_rspe32:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_rspe35:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_rspe37:-:*:*:*:*:*:*:*
Конфигурация 13Версия до 07.5.01 (включая)
Одновременно
cpe:2.3:o:belden:hirschmann_hios:*:*:*:*:*:*:*:*
Одно из
cpe:2.3:h:belden:hirschmann_msp40:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_octopus_os3:-:*:*:*:*:*:*:*
Конфигурация 14Версия до 07.2.04 (включая)
Одновременно
cpe:2.3:o:belden:hirschmann_hios:*:*:*:*:*:*:*:*
Одно из
cpe:2.3:h:belden:hirschmann_dragon_mach4000:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_dragon_mach4500:-:*:*:*:*:*:*:*
Конфигурация 15Версия до 05.3.06 (включая)
Одновременно
cpe:2.3:o:belden:hirschmann_hios:*:*:*:*:*:*:*:*
Одно из
cpe:2.3:h:belden:hirschmann_eagle_one:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_eagle20:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_eagle30:-:*:*:*:*:*:*:*
Конфигурация 16Версия до 1.0.1_y7 (включая)
Одновременно
cpe:2.3:o:belden:garrettcom_magnum_dx940e_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:belden:garrettcom_magnum_dx940e:-:*:*:*:*:*:*:*
EPSS
Процентиль: 94%
0.13843
Средний
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-120
Связанные уязвимости
CVSS3: 9.8
github
больше 3 лет назад
Wind River VxWorks 6.9 and vx7 has a Buffer Overflow in the IPv4 component. There is an IPNET security vulnerability: Stack overflow in the parsing of IPv4 packets? IP optionss.
CVSS3: 9.8
fstec
больше 6 лет назад
Уязвимость протокола IPv4 операционных систем реального времени Wind River VxWorks, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 94%
0.13843
Средний
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-120