VDB
CNVD-2021-28698
CNVD-2021-28698
PUBLISHED
Nucleus NET模块包含了一系列符合标准的网络和通信协议、驱动程序和实用程序,以在任何嵌入式设备中提供全功能的网络支持。Nucleus RTOS提供了一个高度可扩展的基于微内核的实时操作系统,该系统设计用于航天、工业和医疗应用范围内的系统的可扩展性和可靠性。VSTAR是一个完整的基于AUTOSAR 4的ECU解决方案,为及时部署产品提供工具和嵌入式软件。Nucleus ReadyStart是一个具有集成软件IP、工具和服务的平台。 Siemens Nucleus产品DNS模块存在安全漏洞。该漏洞是由于DNS客户端未正确随机化UDP端口数的DNS请求。攻击者可利用漏洞导致DNS缓存中毒或欺骗DNS解析。
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Siemens Nucleus Source Code | ||
| Siemens Nucleus NET | ||
| Siemens Nucleus RTOS | ||
| Siemens VSTAR | ||
| Siemens Nucleus ReadyStart < V2013.08 |
Timeline
- Apr 13, 2021 CVE ID Reserved
- Apr 15, 2021 CVE Published