Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-34057

Опубликовано: 18 сент. 2024
Источник: nvd
CVSS3: 7.5
CVSS3: 8.2
EPSS Низкий

Описание

Triangle Microworks TMW IEC 61850 Client source code libraries before 12.2.0 lack a buffer size check when processing received messages. The resulting buffer overflow can cause a crash, resulting in a denial of service.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:trianglemicroworks:iec_61850_source_code_library:*:*:*:*:*:*:*:*
Версия до 12.2.0 (исключая)
Конфигурация 2

Одновременно

cpe:2.3:o:siemens:sicam_a8000_firmware:*:*:*:*:*:*:*:*
Версия до 05.30 (исключая)
cpe:2.3:h:siemens:sicam_a8000:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:siemens:sicam_scc_firmware:*:*:*:*:*:*:*:*
Версия до 10.0 (исключая)
cpe:2.3:h:siemens:sicam_scc:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:siemens:sicam_egs_firmware:*:*:*:*:*:*:*:*
Версия до 05.30 (исключая)
cpe:2.3:h:siemens:sicam_egs:-:*:*:*:*:*:*:*
Конфигурация 5

Одно из

cpe:2.3:a:siemens:sicam_s8000:*:*:*:*:*:*:*:*
Версия до 05.30 (исключая)
cpe:2.3:a:siemens:sitipe_at:*:*:*:*:*:*:*:*

EPSS

Процентиль: 26%
0.00091
Низкий

7.5 High

CVSS3

8.2 High

CVSS3

Дефекты

CWE-120
CWE-120

Связанные уязвимости

CVSS3: 8.2
github
больше 1 года назад

Triangle Microworks TMW IEC 61850 Client source code libraries before 12.2.0 lack a buffer size check when processing received messages. The resulting buffer overflow can cause a crash, resulting in a denial of service.

EPSS

Процентиль: 26%
0.00091
Низкий

7.5 High

CVSS3

8.2 High

CVSS3

Дефекты

CWE-120
CWE-120