CVE-2021-31889
Se ha identificado una vulnerabilidad en Capital Embedded AR Classic 431-422 (Todas las versiones), Capital Embedded AR Classic R20-11 (Todas las versiones < V2303), PLUSCONTROL 1st Gen (Todas las versiones), SIMOTICS CONNECT 400 (Todas las versiones < V0.5.0.0). Los paquetes TCP malformados con una opción SACK corrupta provocan fugas de información y condiciones de denegación de servicio. (FSMD-2021-0015)
Puntuación CVSS7.5 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HTipo de debilidad (CWE)CWE-191
Fabricantessiemens
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| siemens | capital vstar | — |
| siemens | nucleus net | — |
| siemens | nucleus readystart v3 | < 2017.02.3 |
| siemens | nucleus source code | — |
| siemens | apogee modular building controller firmware | — |
| siemens | apogee modular building controller | - |
| siemens | apogee modular equiment controller firmware | — |
| siemens | apogee modular equiment controller | - |
| siemens | apogee pxc compact firmware | — |
| siemens | apogee pxc compact | - |
| siemens | apogee pxc modular firmware | — |
| siemens | apogee pxc modular | - |
| siemens | talon tc compact firmware | — |
| siemens | talon tc compact | - |
| siemens | talon tc modular firmware | — |
| siemens | talon tc modular | - |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
