CVE-2021-31890

Alta7.5Publicada el 9 de noviembre de 2021

Se ha identificado una vulnerabilidad en Capital Embedded AR Classic 431-422 (Todas las versiones), Capital Embedded AR Classic R20-11 (Todas las versiones < V2303), PLUSCONTROL 1st Gen (Todas las versiones), SIMOTICS CONNECT 400 (Todas las versiones < V0.5.0.0), SIMOTICS CONNECT 400 (Todas las versiones < V1.0.0.0). La longitud total de un payload TCP (establecida en la cabecera IP) no se comprueba. Esto puede provocar varios efectos secundarios, incluidas condiciones de fuga de información y denegación de servicio, dependiendo de la organización del búfer de red en memoria. (FSMD-2021-0017)

Puntuación CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Tipo de debilidad (CWE)CWE-240
Fabricantessiemens

Productos afectados

FabricantesProductoVersiones
siemenscapital vstar
siemensnucleus net
siemensnucleus readystart v3< 2017.02.4
siemensnucleus readystart v4< 4.1.1
siemensnucleus source code
siemensapogee modular building controller firmware
siemensapogee modular building controller-
siemensapogee modular equiment controller firmware
siemensapogee modular equiment controller-
siemensapogee pxc compact firmware
siemensapogee pxc compact-
siemensapogee pxc modular firmware
siemensapogee pxc modular-
siemenstalon tc compact firmware
siemenstalon tc compact-
siemenstalon tc modular firmware
siemenstalon tc modular-

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE