PT-2021-2648 · Siemens+1 · Apogee Pxc Modular+7

CVE-2020-27738

·

Publicado

2021-04-14

·

Atualizado

2023-08-08

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do software vulnerável e versões afetadas
APOGEE PXC Compact (BACnet) versões anteriores à V3.5.5
APOGEE PXC Compact (P2 Ethernet) versões anteriores à V2.8.20
APOGEE PXC Modular (BACnet) versões anteriores à V3.5.5
Versões do APOGEE PXC Modular (P2 Ethernet) anteriores à V2.8.20
Nucleus NET (versões afetadas não especificadas)
Versões do Nucleus ReadyStart V3 anteriores à V2017.02.3
Versões do Nucleus ReadyStart V4 anteriores à V4.1.0
Código-fonte do Nucleus (versões que incluem módulos DNS afetados)
Versões do SIMOTICS CONNECT 400 anteriores à V0.5.0.0
Versões do TALON TC Compact (BACnet) anteriores à V3.5.5
Versões do TALON TC Modular (BACnet) anteriores à V3.5.5
Descrição
O problema está relacionado à funcionalidade de descompressão de registros de nomes de domínio DNS, que não valida corretamente os valores de deslocamento do ponteiro. Isso pode resultar em um acesso de leitura além do fim de uma estrutura alocada ao analisar respostas malformadas. Um invasor com uma posição privilegiada na rede poderia explorar isso para causar uma condição de negação de serviço.
Recomendações
Para versões do APOGEE PXC Compact (BACnet) anteriores à V3.5.5, atualize para a versão V3.5.5 ou posterior.
Para versões do APOGEE PXC Compact (P2 Ethernet) anteriores à V2.8.20, atualize para a versão V2.8.20 ou posterior.
Para versões do APOGEE PXC Modular (BACnet) anteriores à V3.5.5, atualize para a versão V3.5.5 ou posterior.
Para versões do APOGEE PXC Modular (P2 Ethernet) anteriores à V2.8.20, atualize para a versão V2.8.20 ou posterior.
Para o Nucleus NET, entre em contato com o fornecedor para obter orientações sobre atualizações ou patches.
Para

Correção

Access of Memory Location After End of Buffer

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-02174
CVE-2020-27738

Produtos afetados

Apogee Pxc Compact
Apogee Pxc Modular
Nucleus Net
Nucleus Readystart
Nucleus Source Code
Simotics Connect 400
Talon Tc Compact
Talon Tc Modular