VDB
BDU%3A2021-02140
BDU%3A2021-02140
PUBLISHED
CVSS 10 CRITICAL
Уязвимость реализации протокола IPv6 стека Treck TCP/IP связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Cisco Systems Inc., Treck Inc. | ASR 5000, ASR 5500, Cisco Virtual Packet Core, Treck TCP/IP |
Timeline
- Apr 21, 2021 CVE Published
References
- https://download.schneider-electric.com/files?p_enDocType=Technical+leaflet&p_File_Name=SESB-2020-168-01_Treck_Vulnerabilities_Security_Bulletin.pdf&p_Doc_Ref=SESB-2020-168-01 url
- https://www.jsof-tech.com/ripple20/ url
- https://jsof-tech.com/vulnerability-disclosure-policy/ url
- https://www.kb.cert.org/vuls/id/257161/ url
- https://www.treck.com url
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-treck-ip-stack-JyBQ5GyC url