CVE-2021-31888

Alta8.8Pubblicata il 9 novembre 2021

È stata identificata una vulnerabilità in APOGEE MBC (PPC) (BACnet) (tutte le versioni), APOGEE MBC (PPC) (P2 Ethernet) (tutte le versioni), APOGEE MEC (PPC) (BACnet) (tutte le versioni), APOGEE MEC (PPC) (P2 Ethernet) (tutte le versioni), APOGEE PXC Compact (BACnet) (tutte le versioni < V3.5.4), APOGEE PXC Compact (P2 Ethernet) (tutte le versioni < V2.8.19), APOGEE PXC Modular (BACnet) (tutte le versioni < V3.5.4), APOGEE PXC Modular (P2 Ethernet) (tutte le versioni < V2.8.19), Desigo PXC00-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC00-U (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC001-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC100-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC12-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC128-U (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC200-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC22-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC22.1-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC36.1-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC50-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC64-U (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXM20-E (tutte le versioni >= V2.3 e < V6.30.016), Nucleus NET (tutte le versioni), Nucleus ReadyStart V3 (tutte le versioni < V2017.02.4), Nucleus Source Code (tutte le versioni), TALON TC Compact (BACnet) (tutte le versioni < V3.5.4), TALON TC Modular (BACnet) (tutte le versioni < V3.5.4). Il server FTP non convalida correttamente la lunghezza del comando "MKD/XMKD", causando buffer overflow basati sullo stack. Ciò può provocare condizioni di denial of service ed esecuzione di codice remoto. (FSMD-2021-0018)

Punteggio CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-170, CWE-787
Vendorsiemens

Prodotti coinvolti

VendorProdottoVersioni
siemensnucleus net
siemensnucleus readystart v3< 2017.02.4
siemensnucleus source code
siemensapogee modular building controller firmware
siemensapogee modular building controller-
siemensapogee modular equiment controller firmware
siemensapogee modular equiment controller-
siemensapogee pxc compact firmware< 2.8.19
siemensapogee pxc compact-
siemensapogee pxc modular firmware< 2.8.19
siemensapogee pxc modular-
siemenstalon tc compact firmware< 3.5.4
siemenstalon tc compact-
siemenstalon tc modular firmware< 3.5.4
siemenstalon tc modular-
siemensdesigo pxc00-e.d firmware< 6.30.016
siemensdesigo pxc00-e.d-
siemensdesigo pxc00-u firmware< 6.30.016
siemensdesigo pxc00-u-
siemensdesigo pxc001-e.d firmware< 6.30.016
siemensdesigo pxc001-e.d-
siemensdesigo pxc12-e.d firmware< 6.30.016
siemensdesigo pxc12-e.d-
siemensdesigo pxc22-e.d firmware< 6.30.016
siemensdesigo pxc22-e.d-

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE