PT-2021-6896 · Unknown+1 · Capital Vstar+10
CVE-2021-31345
·
Publicado
2021-11-09
·
Atualizado
2024-10-08
CVSS v3.1
9.4
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do software vulnerável e versões afetadas
Capital Embedded AR Classic: todas as versões 431-422
Capital Embedded AR Classic R20-11: versões anteriores à V2303
Todas as versões do PLUSCONTROL 1ª Geração
Todas as versões do APOGEE MBC
Todas as versões do APOGEE MEC
Todas as versões do APOGEE PXC
Todas as versões do TALON TC
Todas as versões do Nucleus NET
Versões do Nucleus ReadyStart V3 anteriores à V2017.02.4
Todas as versões do código-fonte do Nucleus
Todas as versões do Capital VSTAR
Descrição
Foi identificada uma vulnerabilidade relacionada a erros no processamento do cabeçalho do pacote UDP. O comprimento total da carga útil do UDP, definido no cabeçalho IP, não é verificado, o que pode levar a vários efeitos colaterais, incluindo vazamento de informações e condições de negação de serviço. Isso depende dos aplicativos definidos pelo usuário em execução sobre o protocolo UDP.
Recomendações
Para o Capital Embedded AR Classic 431-422, considere desativar o uso do protocolo UDP até que um patch esteja disponível.
Para as versões do Capital Embedded AR Classic R20-11 anteriores à V2303, atualize para a versão V2303 ou posterior.
Para o PLUSCONTROL 1ª Geração, restrinja o acesso aos endpoints UDP para minimizar o risco de exploração.
Para o APOGEE MBC, APOGEE MEC, APOGEE PXC e TALON TC, evite usar o protocolo UDP em aplicativos definidos pelo usuário até que o problema seja resolvido.
Para o Nucleus NET, Nucleus ReadyStart V3 e Nucleus Source Code, considere aplicar alterações de configuração para limitar o impacto de comprimentos de carga UDP não verificados.
Para o Capital VSTAR, desative temporariamente a função de processamento de cabeçalhos de pacotes UDP vulnerável
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apogee Mbc
Apogee Mec
Apogee Pxc
Capital Embedded Ar Classic 431-422
Capital Embedded Ar Classic R20-11
Capital Vstar
Nucleus Net
Nucleus Readystart V3
Nucleus Source Code
Pluscontrol 1St Gen
Talon Tc