CVE-2021-31887

Élevée8.8Publiée le 9 novembre 2021

Une vulnérabilité a été identifiée dans APOGEE MBC (PPC) (BACnet) (Toutes les versions), APOGEE MBC (PPC) (P2 Ethernet) (Toutes les versions), APOGEE MEC (PPC) (BACnet) (Toutes les versions), APOGEE MEC (PPC) (P2 Ethernet) (Toutes les versions), APOGEE PXC Compact (BACnet) (Toutes les versions < V3.5.4), APOGEE PXC Compact (P2 Ethernet) (Toutes les versions < V2.8.19), APOGEE PXC Modular (BACnet) (Toutes les versions < V3.5.4), APOGEE PXC Modular (P2 Ethernet) (Toutes les versions < V2.8.19), Desigo PXC00-E.D (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXC00-U (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXC001-E.D (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXC100-E.D (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXC12-E.D (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXC128-U (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXC200-E.D (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXC22-E.D (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXC22.1-E.D (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXC36.1-E.D (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXC50-E.D (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXC64-U (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXM20-E (Toutes les versions >= V2.3 et < V6.30.016), Nucleus NET (Toutes les versions), Nucleus ReadyStart V3 (Toutes les versions < V2017.02.4), Nucleus Source Code (Toutes les versions), TALON TC Compact (BACnet) (Toutes les versions < V3.5.4), TALON TC Modular (BACnet) (Toutes les versions < V3.5.4). Le serveur FTP ne valide pas correctement la longueur de la commande « PWD/XPWD », ce qui entraîne des débordements de tampon basés sur la pile. Cela peut entraîner des conditions de déni de service et une exécution de code à distance. (FSMD-2021-0016)

Score CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-170, CWE-787
Éditeurssiemens

Produits concernés

ÉditeursProduitVersions
siemensnucleus net
siemensnucleus readystart v3< 2017.02.4
siemensnucleus source code
siemensapogee modular building controller firmware
siemensapogee modular building controller-
siemensapogee modular equiment controller firmware
siemensapogee modular equiment controller-
siemensapogee pxc compact firmware< 2.8.19
siemensapogee pxc compact-
siemensapogee pxc modular firmware< 2.8.19
siemensapogee pxc modular-
siemenstalon tc compact firmware< 3.5.4
siemenstalon tc compact-
siemenstalon tc modular firmware< 3.5.4
siemenstalon tc modular-
siemensdesigo pxc00-e.d firmware< 6.30.016
siemensdesigo pxc00-e.d-
siemensdesigo pxc00-u firmware< 6.30.016
siemensdesigo pxc00-u-
siemensdesigo pxc001-e.d firmware< 6.30.016
siemensdesigo pxc001-e.d-
siemensdesigo pxc12-e.d firmware< 6.30.016
siemensdesigo pxc12-e.d-
siemensdesigo pxc22-e.d firmware< 6.30.016
siemensdesigo pxc22-e.d-

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE