Описание
Wind River VxWorks 6.6 through vx7 has Session Fixation in the TCP component. This is a IPNET security vulnerability: DoS of TCP connection via malformed TCP options.
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Issue TrackingVendor Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Issue TrackingVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 6.5 (включая) до 6.9.4.12 (исключая)
Одно из
cpe:2.3:o:windriver:vxworks:*:*:*:*:*:*:*:*
cpe:2.3:o:windriver:vxworks:7.0:-:*:*:*:*:*:*
Конфигурация 2Версия от 5.9.0.0 (включая) до 5.9.0.7 (включая)Версия от 5.9.1.0. (включая) до 5.9.1.12 (включая)Версия от 6.2.0.0 (включая) до 6.2.3.1 (включая)Версия от 6.2.4.0 (включая) до 6.2.4.3 (включая)Версия от 6.2.5.0 (включая) до 6.2.5.3 (включая)Версия от 6.2.6.0 (включая) до 6.2.6.1 (включая)Версия от 6.2.7.0 (включая) до 6.2.7.4 (включая)Версия от 6.2.9.0 (включая) до 6.2.9.2 (включая)Версия от 6.5.0.0 (включая) до 6.5.0.3 (включая)Версия от 6.5.1.0 (включая) до 6.5.1.4 (включая)Версия от 6.5.2.0 (включая) до 6.5.2.3 (включая)Версия от 6.5.3.0 (включая) до 6.5.3.3 (включая)Версия от 6.5.4.0. (включая) до 6.5.4.3 (включая)
Одно из
cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sonicos:6.2.7.0:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sonicos:6.2.7.1:*:*:*:*:*:*:*
cpe:2.3:o:sonicwall:sonicos:6.2.7.7:*:*:*:*:*:*:*
Конфигурация 3Версия до 7.59 (исключая)
Одновременно
cpe:2.3:o:siemens:siprotec_5_firmware:*:*:*:*:*:*:*:cp200
cpe:2.3:h:siemens:siprotec_5:-:*:*:*:*:*:*:*
Конфигурация 4Версия от 8.00 (включая) до 8.40.50.00 (включая)
cpe:2.3:o:netapp:e-series_santricity_os_controller:*:*:*:*:*:*:*:*
Конфигурация 5Версия до 7.91 (исключая)
Одновременно
cpe:2.3:o:siemens:siprotec_5_firmware:*:*:*:*:*:*:*:cp300
cpe:2.3:h:siemens:siprotec_5:-:*:*:*:*:*:*:*
Конфигурация 6Версия до 2.2.1 (исключая)
Одновременно
cpe:2.3:o:siemens:power_meter_9410_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:power_meter_9410:-:*:*:*:*:*:*:*
Конфигурация 7
Одновременно
cpe:2.3:o:siemens:power_meter_9810_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:power_meter_9810:-:*:*:*:*:*:*:*
Конфигурация 8Версия до bs5.2.461.17 (исключая)
Одновременно
cpe:2.3:o:siemens:ruggedcom_win7000_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:ruggedcom_win7000:-:*:*:*:*:*:*:*
Конфигурация 9Версия до bs5.2.461.17 (исключая)
Одновременно
cpe:2.3:o:siemens:ruggedcom_win7018_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:ruggedcom_win7018:-:*:*:*:*:*:*:*
Конфигурация 10Версия до bs5.2.461.17 (исключая)
Одновременно
cpe:2.3:o:siemens:ruggedcom_win7025_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:ruggedcom_win7025:-:*:*:*:*:*:*:*
Конфигурация 11Версия до bs5.2.461.17 (исключая)
Одновременно
cpe:2.3:o:siemens:ruggedcom_win7200_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:ruggedcom_win7200:-:*:*:*:*:*:*:*
Конфигурация 12Версия до 07.0.07 (включая)
Одновременно
cpe:2.3:o:belden:hirschmann_hios:*:*:*:*:*:*:*:*
Одно из
cpe:2.3:h:belden:hirschmann_ees20:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_ees25:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_eesx20:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_eesx30:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_grs1020:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_grs1030:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_grs1042:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_grs1120:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_grs1130:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_grs1142:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_msp30:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_msp32:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_rail_switch_power_lite:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_rail_switch_power_smart:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_red25:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_rsp20:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_rsp25:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_rsp30:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_rsp35:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_rspe30:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_rspe32:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_rspe35:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_rspe37:-:*:*:*:*:*:*:*
Конфигурация 13Версия до 07.5.01 (включая)
Одновременно
cpe:2.3:o:belden:hirschmann_hios:*:*:*:*:*:*:*:*
Одно из
cpe:2.3:h:belden:hirschmann_msp40:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_octopus_os3:-:*:*:*:*:*:*:*
Конфигурация 14Версия до 07.2.04 (включая)
Одновременно
cpe:2.3:o:belden:hirschmann_hios:*:*:*:*:*:*:*:*
Одно из
cpe:2.3:h:belden:hirschmann_dragon_mach4000:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_dragon_mach4500:-:*:*:*:*:*:*:*
Конфигурация 15Версия до 05.3.06 (включая)
Одновременно
cpe:2.3:o:belden:hirschmann_hios:*:*:*:*:*:*:*:*
Одно из
cpe:2.3:h:belden:hirschmann_eagle_one:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_eagle20:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_eagle30:-:*:*:*:*:*:*:*
Конфигурация 16Версия до 1.0.1_y7 (включая)
Одновременно
cpe:2.3:o:belden:garrettcom_magnum_dx940e_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:belden:garrettcom_magnum_dx940e:-:*:*:*:*:*:*:*
EPSS
Процентиль: 93%
0.11641
Средний
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-384
Связанные уязвимости
CVSS3: 7.5
github
больше 3 лет назад
Wind River VxWorks 6.5 through 6.9 and vx7 has Session Fixation in the TCP component. This is a IPNET security vulnerability: DoS of TCP connection via malformed TCP options.
CVSS3: 5.3
fstec
больше 6 лет назад
Уязвимость протокола TCP операционных систем реального времени Wind River VxWorks, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 93%
0.11641
Средний
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-384