PT-2021-2648 · Siemens+1 · Apogee Pxc Modular+7
CVE-2020-27738
·
Publicado
2021-04-14
·
Atualizado
2023-08-08
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do software vulnerável e versões afetadas
APOGEE PXC Compact (BACnet) versões anteriores à V3.5.5
APOGEE PXC Compact (P2 Ethernet) versões anteriores à V2.8.20
APOGEE PXC Modular (BACnet) versões anteriores à V3.5.5
Versões do APOGEE PXC Modular (P2 Ethernet) anteriores à V2.8.20
Nucleus NET (versões afetadas não especificadas)
Versões do Nucleus ReadyStart V3 anteriores à V2017.02.3
Versões do Nucleus ReadyStart V4 anteriores à V4.1.0
Código-fonte do Nucleus (versões que incluem módulos DNS afetados)
Versões do SIMOTICS CONNECT 400 anteriores à V0.5.0.0
Versões do TALON TC Compact (BACnet) anteriores à V3.5.5
Versões do TALON TC Modular (BACnet) anteriores à V3.5.5
Descrição
O problema está relacionado à funcionalidade de descompressão de registros de nomes de domínio DNS, que não valida corretamente os valores de deslocamento do ponteiro. Isso pode resultar em um acesso de leitura além do fim de uma estrutura alocada ao analisar respostas malformadas. Um invasor com uma posição privilegiada na rede poderia explorar isso para causar uma condição de negação de serviço.
Recomendações
Para versões do APOGEE PXC Compact (BACnet) anteriores à V3.5.5, atualize para a versão V3.5.5 ou posterior.
Para versões do APOGEE PXC Compact (P2 Ethernet) anteriores à V2.8.20, atualize para a versão V2.8.20 ou posterior.
Para versões do APOGEE PXC Modular (BACnet) anteriores à V3.5.5, atualize para a versão V3.5.5 ou posterior.
Para versões do APOGEE PXC Modular (P2 Ethernet) anteriores à V2.8.20, atualize para a versão V2.8.20 ou posterior.
Para o Nucleus NET, entre em contato com o fornecedor para obter orientações sobre atualizações ou patches.
Para
Correção
Access of Memory Location After End of Buffer
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apogee Pxc Compact
Apogee Pxc Modular
Nucleus Net
Nucleus Readystart
Nucleus Source Code
Simotics Connect 400
Talon Tc Compact
Talon Tc Modular