Podatność CVE-2020-27009


Publikacja: 2021-04-22   Modyfikacja: 2021-04-23

Opis:
A vulnerability has been identified in Nucleus NET (All versions < V5.2), Nucleus RTOS (versions including affected DNS modules), Nucleus Source Code (versions including affected DNS modules), VSTAR (versions including affected DNS modules). The DNS domain name record decompression functionality does not properly validate the pointer offset values. The parsing of malformed responses could result in a write past the end of an allocated structure. An attacker with a privileged position in the network could leverage this vulnerability to execute code in the context of the current process or cause a denial-of-service condition.

Typ:

CWE-823

(Use of Out-of-range Pointer Offset)

CVSS2 => (AV:N/AC:M/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.8/10
6.4/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Siemens -> Nucleus net 
Siemens -> Nucleus rtos 
Siemens -> Vstar 
Siemens -> Nucleus source code 

 Referencje:
https://cert-portal.siemens.com/productcert/pdf/ssa-185699.pdf
https://us-cert.cisa.gov/ics/advisories/icsa-21-103-04

Copyright 2022, cxsecurity.com

 

Back to Top