Podatność CVE-2020-15795


Publikacja: 2021-04-22   Modyfikacja: 2021-04-23

Opis:
A vulnerability has been identified in Nucleus NET (All versions < V5.2), Nucleus RTOS (versions including affected DNS modules), Nucleus Source Code (versions including affected DNS modules), VSTAR (versions including affected DNS modules). The DNS domain name label parsing functionality does not properly validate the names in DNS-responses. The parsing of malformed responses could result in a write past the end of an allocated structure. An attacker with a privileged position in the network could leverage this vulnerability to execute code in the context of the current process or cause a denial-of-service condition.

Typ:

CWE-787

CVSS2 => (AV:N/AC:M/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.8/10
6.4/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Siemens -> Nucleus net 
Siemens -> Nucleus rtos 
Siemens -> Vstar 
Siemens -> Nucleus source code 

 Referencje:
https://cert-portal.siemens.com/productcert/pdf/ssa-185699.pdf
https://us-cert.cisa.gov/ics/advisories/icsa-21-103-04

Copyright 2024, cxsecurity.com

 

Back to Top