CVE-2021-31890
Se ha identificado una vulnerabilidad en Capital Embedded AR Classic 431-422 (Todas las versiones), Capital Embedded AR Classic R20-11 (Todas las versiones < V2303), PLUSCONTROL 1st Gen (Todas las versiones), SIMOTICS CONNECT 400 (Todas las versiones < V0.5.0.0), SIMOTICS CONNECT 400 (Todas las versiones < V1.0.0.0). La longitud total de un payload TCP (establecida en la cabecera IP) no se comprueba. Esto puede provocar varios efectos secundarios, incluidas condiciones de fuga de información y denegación de servicio, dependiendo de la organización del búfer de red en memoria. (FSMD-2021-0017)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| siemens | capital vstar | — |
| siemens | nucleus net | — |
| siemens | nucleus readystart v3 | < 2017.02.4 |
| siemens | nucleus readystart v4 | < 4.1.1 |
| siemens | nucleus source code | — |
| siemens | apogee modular building controller firmware | — |
| siemens | apogee modular building controller | - |
| siemens | apogee modular equiment controller firmware | — |
| siemens | apogee modular equiment controller | - |
| siemens | apogee pxc compact firmware | — |
| siemens | apogee pxc compact | - |
| siemens | apogee pxc modular firmware | — |
| siemens | apogee pxc modular | - |
| siemens | talon tc compact firmware | — |
| siemens | talon tc compact | - |
| siemens | talon tc modular firmware | — |
| siemens | talon tc modular | - |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
