CVE-2021-31889

Élevée7.5Publiée le 9 novembre 2021

Une vulnérabilité a été identifiée dans Capital Embedded AR Classic 431-422 (Toutes les versions), Capital Embedded AR Classic R20-11 (Toutes les versions < V2303), PLUSCONTROL 1st Gen (Toutes les versions), SIMOTICS CONNECT 400 (Toutes les versions < V0.5.0.0). Des paquets TCP malformés avec une option SACK corrompue entraînent des fuites d'informations et des conditions de déni de service. (FSMD-2021-0015)

Score CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Type de faiblesse (CWE)CWE-191
Éditeurssiemens

Produits concernés

ÉditeursProduitVersions
siemenscapital vstar
siemensnucleus net
siemensnucleus readystart v3< 2017.02.3
siemensnucleus source code
siemensapogee modular building controller firmware
siemensapogee modular building controller-
siemensapogee modular equiment controller firmware
siemensapogee modular equiment controller-
siemensapogee pxc compact firmware
siemensapogee pxc compact-
siemensapogee pxc modular firmware
siemensapogee pxc modular-
siemenstalon tc compact firmware
siemenstalon tc compact-
siemenstalon tc modular firmware
siemenstalon tc modular-

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE