Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-13987

Опубликовано: 11 дек. 2020
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

An issue was discovered in Contiki through 3.0. An Out-of-Bounds Read vulnerability exists in the uIP TCP/IP Stack component when calculating the checksums for IP packets in upper_layer_chksum in net/ipv4/uip.c.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:uip_project:uip:*:*:*:*:*:*:*:*
Версия до 1.0 (включая)
cpe:2.3:o:contiki-os:contiki:*:*:*:*:*:*:*:*
Версия до 3.0 (включая)
Конфигурация 2
cpe:2.3:a:open-iscsi_project:open-iscsi:*:*:*:*:*:*:*:*
Версия до 2.1.12 (включая)
Конфигурация 3

Одновременно

cpe:2.3:o:siemens:sentron_3va_com100_firmware:*:*:*:*:*:*:*:*
Версия до 4.4.1 (исключая)
cpe:2.3:h:siemens:sentron_3va_com100:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:siemens:sentron_3va_com800_firmware:*:*:*:*:*:*:*:*
Версия до 4.4.1 (исключая)
cpe:2.3:h:siemens:sentron_3va_com800:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:siemens:sentron_pac3200_firmware:*:*:*:*:*:*:*:*
Версия до 2.4.7 (исключая)
cpe:2.3:h:siemens:sentron_pac3200:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:siemens:sentron_pac4200_firmware:*:*:*:*:*:*:*:*
Версия до 2.3.0 (исключая)
cpe:2.3:h:siemens:sentron_pac4200:-:*:*:*:*:*:*:*

EPSS

Процентиль: 40%
0.00186
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 5 лет назад

An issue was discovered in Contiki through 3.0. An Out-of-Bounds Read vulnerability exists in the uIP TCP/IP Stack component when calculating the checksums for IP packets in upper_layer_chksum in net/ipv4/uip.c.

CVSS3: 7.5
redhat
около 5 лет назад

An issue was discovered in Contiki through 3.0. An Out-of-Bounds Read vulnerability exists in the uIP TCP/IP Stack component when calculating the checksums for IP packets in upper_layer_chksum in net/ipv4/uip.c.

CVSS3: 7.5
debian
около 5 лет назад

An issue was discovered in Contiki through 3.0. An Out-of-Bounds Read ...

CVSS3: 7.5
github
больше 3 лет назад

An issue was discovered in Contiki through 3.0. An Out-of-Bounds Read vulnerability exists in the uIP TCP/IP Stack component when calculating the checksums for IP packets in upper_layer_chksum in net/ipv4/uip.c.

CVSS3: 7.5
fstec
около 5 лет назад

Уязвимость компонента uIP TCP/IP Stack операционной системы Contiki OS, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 40%
0.00186
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-125