VDB
BDU%3A2022-01172
BDU%3A2022-01172
PUBLISHED
CVSS 9.399999618530273 CRITICAL
Уязвимость микропрограммного обеспечения контроллеров CAPITAL VSTAR, APOGEE MBC, APOGEE MEC, APOGEE PXC, TALON TC и операционной системы Nucleus, связанная с ошибками при обработке параметра SACK TCP-пакета, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
9.399999618530273
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Siemens AG | Nucleus NET, Nucleus Source Code, VSTAR, APOGEE MBC (PPC) (BACnet), TALON TC Compact (BACnet), TALON TC Modular (BACnet), APOGEE MBC (PPC) (P2 Ethernet):, APOGEE MEC (PPC) (BACnet), APOGEE MEC (PPC) (P2 Ethernet), APOGEE PXC Compact (BACnet), APOGEE PXC Compact (P2 Ethernet), APOGEE PXC Modular (BACnet), APOGEE PXC Modular (P2 Ethernet), NUCLEUS READYSTART v3 |
Timeline
- Mar 9, 2022 CVE Published
References
- https://nvd.nist.gov/vuln/detail/CVE-2021-31889 url
- https://cert-portal.siemens.com/productcert/pdf/ssa-044112.pdf url
- https://cert-portal.siemens.com/productcert/pdf/ssa-114589.pdf url
- https://cert-portal.siemens.com/productcert/pdf/ssa-620288.pdf url
- https://cert-portal.siemens.com/productcert/pdf/ssa-845392.pdf url