PT-2021-2649 · Siemens+1 · Apogee Pxc Modular+7

CVE-2021-25677

·

Publicado

2021-04-14

·

Atualizado

2023-08-08

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
APOGEE PXC Compact (BACnet) versões anteriores à V3.5.5
APOGEE PXC Compact (P2 Ethernet) versões anteriores à V2.8.20
APOGEE PXC Modular (BACnet) versões anteriores à V3.5.5
Versões do APOGEE PXC Modular (P2 Ethernet) anteriores à V2.8.20
Nucleus NET (versões afetadas não especificadas)
Versões do Nucleus ReadyStart V3 anteriores à V2017.02.4
Versões do Nucleus ReadyStart V4 anteriores à V4.1.0
Código-fonte do Nucleus (versões afetadas não especificadas)
Versões do SIMOTICS CONNECT 400 anteriores à V1.0.0.0
Versões do TALON TC Compact (BACnet) anteriores à V3.5.5
Versões do TALON TC Modular (BACnet) anteriores à V3.5.5
Descrição
O cliente DNS não randomiza adequadamente os IDs de transação DNS, o que poderia permitir que um invasor contaminasse o cache DNS ou falsificasse a resolução DNS. Este problema pode permitir que um invasor remoto comprometa a integridade dos dados.
Recomendações
Para versões do APOGEE PXC Compact (BACnet) anteriores à V3.5.5, atualize para a versão V3.5.5 ou posterior.
Para versões do APOGEE PXC Compact (P2 Ethernet) anteriores à V2.8.20, atualize para a versão V2.8.20 ou posterior.
Para versões do APOGEE PXC Modular (BACnet) anteriores à V3.5.5, atualize para a versão V3.5.5 ou posterior.
Para versões do APOGEE PXC Modular (P2 Ethernet) anteriores à V2.8.20, atualize para a versão V2.8.20 ou posterior.
Para o Nucleus NET, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Para versões do Nucleus ReadyStart V3 anteriores à V2017.02.4, atualize para a versão V2017.02.4 ou posterior.
Para o Nucleus ReadyStar

Use of Insufficiently Random Values

Access of Memory Location After End of Buffer

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-02175
CVE-2021-25677

Produtos afetados

Apogee Pxc Compact
Apogee Pxc Modular
Nucleus Net
Nucleus Readystart
Nucleus Source Code
Simotics Connect 400
Talon Tc Compact
Talon Tc Modular