CVE-2021-31885

Alta7.5Publicada el 9 de noviembre de 2021

Se ha identificado una vulnerabilidad en APOGEE MBC (PPC) (BACnet) (Todas las versiones), APOGEE MBC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE MEC (PPC) (BACnet) (Todas las versiones), APOGEE MEC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE PXC Compact (BACnet) (Todas las versiones < V3.5.4), APOGEE PXC Compact (P2 Ethernet) (Todas las versiones < V2.8.19), APOGEE PXC Modular (BACnet) (Todas las versiones < V3.5.4), APOGEE PXC Modular (P2 Ethernet) (Todas las versiones < V2.8.19), Desigo PXC00-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC00-U (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC001-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC100-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC12-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC128-U (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC200-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC22-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC22.1-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC36.1-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC50-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC64-U (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXM20-E (Todas las versiones >= V2.3 y < V6.30.016), Nucleus NET (Todas las versiones), Nucleus ReadyStart V3 (Todas las versiones < V2017.02.4), Nucleus ReadyStart V4 (Todas las versiones < V4.1.1), Nucleus Source Code (Todas las versiones), PLUSCONTROL 1st Gen (Todas las versiones), TALON TC Compact (BACnet) (Todas las versiones < V3.5.4), TALON TC Modular (BACnet) (Todas las versiones < V3.5.4). La aplicación del servidor TFTP permite leer el contenido del buffer de memoria TFTP mediante el envío de comandos TFTP malformados. (FSMD-2021-0009)

Puntuación CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Tipo de debilidad (CWE)CWE-805
Fabricantessiemens

Productos afectados

FabricantesProductoVersiones
siemenscapital vstar
siemensnucleus net
siemensnucleus readystart v3< 2017.02.4
siemensnucleus readystart v4< 4.1.1
siemensnucleus source code
siemensapogee modular building controller firmware
siemensapogee modular building controller-
siemensapogee modular equiment controller firmware
siemensapogee modular equiment controller-
siemensapogee pxc compact firmware
siemensapogee pxc compact-
siemensapogee pxc modular firmware
siemensapogee pxc modular-
siemenstalon tc compact firmware
siemenstalon tc compact-
siemenstalon tc modular firmware
siemenstalon tc modular-

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE