Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-21005

Опубликовано: 25 июн. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

In Phoenix Contact FL SWITCH SMCS series products in multiple versions if an attacker sends a hand-crafted TCP-Packet with the Urgent-Flag set and the Urgent-Pointer set to 0, the network stack will crash. The device needs to be rebooted afterwards.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_smcs_16tx_firmware:*:*:*:*:*:*:*:*
Версия до 4.70 (включая)
cpe:2.3:h:phoenixcontact:fl_switch_smcs_16tx:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_smcs_14tx\/2fx_firmware:*:*:*:*:*:*:*:*
Версия до 4.70 (включая)
cpe:2.3:h:phoenixcontact:fl_switch_smcs_14tx\/2fx:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_smcs_14tx\/2fx-sm_firmware:*:*:*:*:*:*:*:*
Версия до 4.70 (включая)
cpe:2.3:h:phoenixcontact:fl_switch_smcs_14tx\/2fx-sm:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_smcs_8gt_firmware:*:*:*:*:*:*:*:*
Версия до 4.70 (включая)
cpe:2.3:h:phoenixcontact:fl_switch_smcs_8gt:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_smcs_6gt\/2sfp_firmware:*:*:*:*:*:*:*:*
Версия до 4.70 (включая)
cpe:2.3:h:phoenixcontact:fl_switch_smcs_6gt\/2sfp:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_smcs_8tx-pn_firmware:*:*:*:*:*:*:*:*
Версия до 4.70 (включая)
cpe:2.3:h:phoenixcontact:fl_switch_smcs_8tx-pn:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_smcs_4tx-pn_firmware:*:*:*:*:*:*:*:*
Версия до 4.70 (включая)
cpe:2.3:h:phoenixcontact:fl_switch_smcs_4tx-pn:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_smcs_8tx_firmware:*:*:*:*:*:*:*:*
Версия до 4.70 (включая)
cpe:2.3:h:phoenixcontact:fl_switch_smcs_8tx:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_smcs_6tx\/2sfp_firmware:*:*:*:*:*:*:*:*
Версия до 4.70 (включая)
cpe:2.3:h:phoenixcontact:fl_switch_smcs_6tx\/2sfp:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_smn_6tx\/2pof-pn_firmware:*:*:*:*:*:*:*:*
Версия до 4.70 (включая)
cpe:2.3:h:phoenixcontact:fl_switch_smn_6tx\/2pof-pn:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_smn_8tx-pn_firmware:*:*:*:*:*:*:*:*
Версия до 4.70 (включая)
cpe:2.3:h:phoenixcontact:fl_switch_smn_8tx-pn:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_smn_6tx\/2fx_firmware:*:*:*:*:*:*:*:*
Версия до 4.70 (включая)
cpe:2.3:h:phoenixcontact:fl_switch_smn_6tx\/2fx:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_smn_6tx\/2fx_sm_firmware:*:*:*:*:*:*:*:*
Версия до 4.70 (включая)
cpe:2.3:h:phoenixcontact:fl_switch_smn_6tx\/2fx_sm:-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:phoenixcontact:fl_nat_smn_8tx_firmware:*:*:*:*:*:*:*:*
Версия до 4.63 (включая)
cpe:2.3:h:phoenixcontact:fl_nat_smn_8tx:-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:o:phoenixcontact:fl_nat_smn_8tx-m_firmware:*:*:*:*:*:*:*:*
Версия до 4.63 (включая)
cpe:2.3:h:phoenixcontact:fl_nat_smn_8tx-m:-:*:*:*:*:*:*:*

EPSS

Процентиль: 13%
0.00043
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-362

Связанные уязвимости

github
больше 3 лет назад

In Phoenix Contact FL SWITCH SMCS series products in multiple versions if an attacker sends a hand-crafted TCP-Packet with the Urgent-Flag set and the Urgent-Pointer set to 0, the network stack will crash. The device needs to be rebooted afterwards.

EPSS

Процентиль: 13%
0.00043
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-362