VDB
CNVD-2021-28697
CNVD-2021-28697
PUBLISHED
Nucleus NET模块包含了一系列符合标准的网络和通信协议、驱动程序和实用程序,以在任何嵌入式设备中提供全功能的网络支持。Nucleus RTOS提供了一个高度可扩展的基于微内核的实时操作系统,该系统设计用于航天、工业和医疗应用范围内的系统的可扩展性和可靠性。VSTAR是一个完整的基于AUTOSAR 4的ECU解决方案,为及时部署产品提供工具和嵌入式软件。Nucleus ReadyStart是一个具有集成软件IP、工具和服务的平台。 Siemens Nucleus产品存在安全漏洞。该漏洞是由于处理IPv6标头的函数不检查扩展头选项的长度,允许攻击者将此函数放入编制长度值的无限循环中。
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Siemens Nucleus NET | ||
| Siemens Nucleus Source Code | ||
| Siemens VSTAR | ||
| Siemens Nucleus ReadyStart | ||
| Siemens Nucleus 4 < V4.1.0 |
Timeline
- Apr 13, 2021 CVE ID Reserved
- Apr 15, 2021 CVE Published