CVE-2021-31887

Alta8.8Publicada el 9 de noviembre de 2021

Se ha identificado una vulnerabilidad en APOGEE MBC (PPC) (BACnet) (Todas las versiones), APOGEE MBC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE MEC (PPC) (BACnet) (Todas las versiones), APOGEE MEC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE PXC Compact (BACnet) (Todas las versiones < V3.5.4), APOGEE PXC Compact (P2 Ethernet) (Todas las versiones < V2.8.19), APOGEE PXC Modular (BACnet) (Todas las versiones < V3.5.4), APOGEE PXC Modular (P2 Ethernet) (Todas las versiones < V2.8.19), Desigo PXC00-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC00-U (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC001-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC100-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC12-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC128-U (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC200-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC22-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC22.1-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC36.1-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC50-E.D (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXC64-U (Todas las versiones >= V2.3 y < V6.30.016), Desigo PXM20-E (Todas las versiones >= V2.3 y < V6.30.016), Nucleus NET (Todas las versiones), Nucleus ReadyStart V3 (Todas las versiones < V2017.02.4), Nucleus Source Code (Todas las versiones), TALON TC Compact (BACnet) (Todas las versiones < V3.5.4), TALON TC Modular (BACnet) (Todas las versiones < V3.5.4). El servidor FTP no valida correctamente la longitud del comando “PWD/XPWD”, lo que provoca desbordamientos de búfer basados en pila. Esto puede dar lugar a condiciones de denegación de servicio y ejecución remota de código. (FSMD-2021-0016)

Puntuación CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-170, CWE-787
Fabricantessiemens

Productos afectados

FabricantesProductoVersiones
siemensnucleus net
siemensnucleus readystart v3< 2017.02.4
siemensnucleus source code
siemensapogee modular building controller firmware
siemensapogee modular building controller-
siemensapogee modular equiment controller firmware
siemensapogee modular equiment controller-
siemensapogee pxc compact firmware< 2.8.19
siemensapogee pxc compact-
siemensapogee pxc modular firmware< 2.8.19
siemensapogee pxc modular-
siemenstalon tc compact firmware< 3.5.4
siemenstalon tc compact-
siemenstalon tc modular firmware< 3.5.4
siemenstalon tc modular-
siemensdesigo pxc00-e.d firmware< 6.30.016
siemensdesigo pxc00-e.d-
siemensdesigo pxc00-u firmware< 6.30.016
siemensdesigo pxc00-u-
siemensdesigo pxc001-e.d firmware< 6.30.016
siemensdesigo pxc001-e.d-
siemensdesigo pxc12-e.d firmware< 6.30.016
siemensdesigo pxc12-e.d-
siemensdesigo pxc22-e.d firmware< 6.30.016
siemensdesigo pxc22-e.d-

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE