Siemens Nucleus 安全漏洞

admin 2024-01-18 09:59:31 YS 来源:ZONE.CI 全球网 0 阅读模式
> Siemens Nucleus 安全漏洞

Siemens Nucleus 安全漏洞

CNNVD-ID编号 CNNVD-202111-841 CVE编号 CVE-2021-31888
发布时间 2021-11-09 更新时间 2021-11-10
漏洞类型 其他 漏洞来源 and Uriel Malin and Tal Zohar of Medigate reported these vulnerabilities to CISA., Stanislav Dashevskyi, and Amine Amri of Forescout Research Labs,Daniel dos Santos
危险等级 超危 威胁类型 远程
厂商 N/A

漏洞介绍

siemens Nucleus是德国西门子(siemens)公司的一个工控设备。提供一个工控设备。 Siemens Nucleus RTOS TCP/IP Stack 存在安全漏洞,该漏洞源于 FTP 服务器没有正确验证“MKD/XMKD”命令的长度,导致基于堆栈的缓冲区溢出。这可能会导致拒绝服务条件和远程代码执行。

漏洞补丁

目前厂商已发布升级了Siemens Nucleus 安全漏洞的补丁,Siemens Nucleus 安全漏洞的补丁获取链接: https://cert-portal.siemens.com/productcert/pdf/ssa-044112.pdf

参考网址

来源:MISC

链接:https://cert-portal.siemens.com/productcert/pdf/ssa-044112.pdf

来源:MISC

链接:https://cert-portal.siemens.com/productcert/pdf/ssa-114589.pdf

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202111-841

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0