Куда я попал?
CVE-2020-12526
PUBLISHED
16.09.2024
CNA: CERTVDE
BECKHOFF: DoS-Vulnerability for TwinCAT OPC UA Server and IPC Diagnostics UA Server
Обновлено:
13.05.2021
TwinCAT OPC UA Server in versions up to 2.3.0.12 and IPC Diagnostics UA Server in versions up to 3.1.0.1 from Beckhoff Automation GmbH & Co. KG are vulnerable to denial of service attacks. The attacker needs to send several specifically crafted requests to the running OPC UA server. After some of these requests the OPC UA server is no longer responsive to any client. This is without effect to the real-time functionality of IPCs.
CWE
Идентификатор | Описание |
---|---|
CWE-20 | Некорректная проверка входных данных |
БДУ ФСТЭК
Идентификатор | Описание |
---|---|
BDU:2021-06083 | Уязвимость серверов TwinCAT OPC UA Server, IPC Diagnostics UA Server, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
CVSS
Оценка | Severity | Версия | Базовый вектор |
---|---|---|---|
5.3 | MEDIUM | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Доп. Информация
Product Status
TwinCAT OPC UA Server | |||||
---|---|---|---|---|---|
Product: | TwinCAT OPC UA Server | ||||
Vendor: | Beckhoff | ||||
Default status: | Не определен | ||||
Версии: |
|
IPC Diagnostics UA Server | |||||
---|---|---|---|---|---|
Product: | IPC Diagnostics UA Server | ||||
Vendor: | Beckhoff | ||||
Default status: | Не определен | ||||
Версии: |
|
TF6100 | |||||
---|---|---|---|---|---|
Product: | TF6100 | ||||
Vendor: | Beckhoff | ||||
Default status: | Не определен | ||||
Версии: |
|
Ссылки
CVE Program Container
Обновлено:
04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.
Ссылки
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.