VDB
BDU%3A2024-03606
BDU%3A2024-03606
PUBLISHED
CVSS 8.100000381469727 HIGH
Уязвимость обработчика сообщений User Plane Location (SUPL) микропрограммного обеспечения модемов Telit Cinterion, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 3.1
8.100000381469727
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Telit Cinterion, НПП «ИТЭЛМА» | BGS5, EHS5, EHS6, EHS8, PDS5, PDS6, PDS8, ELS61, ELS81, PLS62, БЭГ ИТЭЛМА 1824.3879600, БЭГ ИТЭЛМА 8450020004, БЭГ ИТЭЛМА 8450031410, БЭГ ИТЭЛМА 8450008475, БЭГ ИТЭЛМА 8450033434, БЭГ ИТЭЛМА 8450103571, БЭГ ИТЭЛМА 8450103773, БЭГ ИТЭЛМА 8450042687, БЭГ ИТЭЛМА 111.3879000, БЭГ ИТЭЛМА 18.3879600-ХХ | |
| Telit Cinterion | EHS5 | |
| Telit Cinterion | EHS6 | |
| Telit Cinterion | EHS8 |
Timeline
- Nov 9, 2023 CVE Published
- Feb 1, 2024 PoC Published
- May 13, 2024 PoC Published
- May 14, 2024 PoC Published
- Jun 13, 2024 PoC Published
- Aug 21, 2024 CVE Updated
- Apr 3, 2025 PoC Published
- Apr 10, 2025 PoC Published
References
- https://ics-cert.kaspersky.ru/advisories/2024/08/15/klcert-24-065-beg-npp-itelma-kopirovanie-bufera-bez-proverki-razmera-vhodnyh-dannyh advisory
- https://ics-cert.kaspersky.com/advisories/2023/11/08/klcert-23-018-telit-cinterion-thales-gemalto-modules-buffer-copy-without-checking-size-of-input-vulnerability/ url