Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-12264

Опубликовано: 05 авг. 2019
Источник: nvd
CVSS3: 7.1
CVSS2: 4.8
EPSS Низкий

Описание

Wind River VxWorks 6.6, 6.7, 6.8, 6.9.3, 6.9.4, and Vx7 has Incorrect Access Control in IPv4 assignment by the ipdhcpc DHCP client component.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:windriver:vxworks:6.6:*:*:*:*:*:*:*
cpe:2.3:o:windriver:vxworks:6.7:*:*:*:*:*:*:*
cpe:2.3:o:windriver:vxworks:6.8:*:*:*:*:*:*:*
cpe:2.3:o:windriver:vxworks:6.9.3:*:*:*:*:*:*:*
cpe:2.3:o:windriver:vxworks:6.9.4:*:*:*:*:*:*:*
cpe:2.3:o:windriver:vxworks:7.0:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:belden:hirschmann_hios:*:*:*:*:*:*:*:*
Версия до 07.0.07 (включая)

Одно из

cpe:2.3:h:belden:hirschmann_ees20:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_ees25:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_eesx20:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_eesx30:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_grs1020:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_grs1030:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_grs1042:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_grs1120:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_grs1130:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_grs1142:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_msp30:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_msp32:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_rail_switch_power_lite:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_rail_switch_power_smart:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_red25:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_rsp20:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_rsp25:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_rsp30:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_rsp35:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_rspe30:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_rspe32:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_rspe35:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_rspe37:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:belden:hirschmann_hios:*:*:*:*:*:*:*:*
Версия до 07.5.01 (включая)

Одно из

cpe:2.3:h:belden:hirschmann_msp40:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_octopus_os3:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:belden:hirschmann_hios:*:*:*:*:*:*:*:*
Версия до 07.2.04 (включая)

Одно из

cpe:2.3:h:belden:hirschmann_dragon_mach4000:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_dragon_mach4500:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:belden:hirschmann_hios:*:*:*:*:*:*:*:*
Версия до 05.3.06 (включая)

Одно из

cpe:2.3:h:belden:hirschmann_eagle_one:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_eagle20:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_eagle30:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:belden:garrettcom_magnum_dx940e_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.1_y7 (включая)
cpe:2.3:h:belden:garrettcom_magnum_dx940e:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:siemens:ruggedcom_win7000_firmware:*:*:*:*:*:*:*:*
Версия до bs5.2.461.17 (исключая)
cpe:2.3:h:siemens:ruggedcom_win7000:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:siemens:ruggedcom_win7018_firmware:*:*:*:*:*:*:*:*
Версия до bs5.2.461.17 (исключая)
cpe:2.3:h:siemens:ruggedcom_win7018:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:siemens:ruggedcom_win7025_firmware:*:*:*:*:*:*:*:*
Версия до bs5.2.461.17 (исключая)
cpe:2.3:h:siemens:ruggedcom_win7025:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:siemens:ruggedcom_win7200_firmware:*:*:*:*:*:*:*:*
Версия до bs5.2.461.17 (исключая)
cpe:2.3:h:siemens:ruggedcom_win7200:-:*:*:*:*:*:*:*

EPSS

Процентиль: 17%
0.00055
Низкий

7.1 High

CVSS3

4.8 Medium

CVSS2

Дефекты

CWE-88

Связанные уязвимости

CVSS3: 7.1
github
больше 3 лет назад

Wind River VxWorks 6.6, 6.7, 6.8, 6.9.3, 6.9.4, and Vx7 has Incorrect Access Control in IPv4 assignment by the ?ipdhcpc DHCP client component.

CVSS3: 5.4
fstec
больше 6 лет назад

Уязвимость протокола IPv4 операционных систем реального времени Wind River VxWorks, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

EPSS

Процентиль: 17%
0.00055
Низкий

7.1 High

CVSS3

4.8 Medium

CVSS2

Дефекты

CWE-88