Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-31884

PUBLISHED 03.08.2024

CNA: siemens

Обновлено: 10.05.2022
A vulnerability has been identified in APOGEE MBC (PPC) (BACnet) (All versions), APOGEE MBC (PPC) (P2 Ethernet) (All versions), APOGEE MEC (PPC) (BACnet) (All versions), APOGEE MEC (PPC) (P2 Ethernet) (All versions), APOGEE PXC Compact (BACnet) (All versions < V3.5.4), APOGEE PXC Compact (P2 Ethernet) (All versions < V2.8.19), APOGEE PXC Modular (BACnet) (All versions < V3.5.4), APOGEE PXC Modular (P2 Ethernet) (All versions < V2.8.19), Capital VSTAR (All versions with enabled Ethernet options), Desigo PXC00-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC00-U (All versions >= V2.3 and < V6.30.016), Desigo PXC001-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC100-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC12-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC128-U (All versions >= V2.3 and < V6.30.016), Desigo PXC200-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC22-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC22.1-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC36.1-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC50-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC64-U (All versions >= V2.3 and < V6.30.016), Desigo PXM20-E (All versions >= V2.3 and < V6.30.016), Nucleus NET (All versions), Nucleus ReadyStart V3 (All versions < V2017.02.4), Nucleus Source Code (All versions), TALON TC Compact (BACnet) (All versions < V3.5.4), TALON TC Modular (BACnet) (All versions < V3.5.4). The DHCP client application assumes that the data supplied with the “Hostname” DHCP option is NULL terminated. In cases when global hostname variable is not defined, this may lead to Out-of-bound reads, writes, and Denial-of-service conditions. (FSMD-2021-0014)

CWE

Идентификатор Описание
CWE-170 CWE-170: Improper Null Termination

БДУ ФСТЭК

Идентификатор Описание
BDU:2021-05545 Уязвимость в службе DHCP микропрограммного обеспечения контроллеров APOGEE MBC, APOGEE MEC, APOGEE PXC, TALON TC и операционной системы Nucleus, позволяющая нарушителю вызвать ошибки чтения, записи и отказ в обслуживании

Доп. Информация

Product Status

APOGEE MBC (PPC) (BACnet)
Product: APOGEE MBC (PPC) (BACnet)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
APOGEE MBC (PPC) (P2 Ethernet)
Product: APOGEE MBC (PPC) (P2 Ethernet)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
APOGEE MEC (PPC) (BACnet)
Product: APOGEE MEC (PPC) (BACnet)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
APOGEE MEC (PPC) (P2 Ethernet)
Product: APOGEE MEC (PPC) (P2 Ethernet)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
APOGEE PXC Compact (BACnet)
Product: APOGEE PXC Compact (BACnet)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V3.5.4 affected
APOGEE PXC Compact (P2 Ethernet)
Product: APOGEE PXC Compact (P2 Ethernet)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V2.8.19 affected
APOGEE PXC Modular (BACnet)
Product: APOGEE PXC Modular (BACnet)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V3.5.4 affected
APOGEE PXC Modular (P2 Ethernet)
Product: APOGEE PXC Modular (P2 Ethernet)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V2.8.19 affected
Capital VSTAR
Product: Capital VSTAR
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions with enabled Ethernet options affected
Desigo PXC00-E.D
Product: Desigo PXC00-E.D
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions >= V2.3 and < V6.30.016 affected
Desigo PXC00-U
Product: Desigo PXC00-U
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions >= V2.3 and < V6.30.016 affected
Desigo PXC001-E.D
Product: Desigo PXC001-E.D
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions >= V2.3 and < V6.30.016 affected
Desigo PXC100-E.D
Product: Desigo PXC100-E.D
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions >= V2.3 and < V6.30.016 affected
Desigo PXC12-E.D
Product: Desigo PXC12-E.D
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions >= V2.3 and < V6.30.016 affected
Desigo PXC128-U
Product: Desigo PXC128-U
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions >= V2.3 and < V6.30.016 affected
Desigo PXC200-E.D
Product: Desigo PXC200-E.D
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions >= V2.3 and < V6.30.016 affected
Desigo PXC22-E.D
Product: Desigo PXC22-E.D
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions >= V2.3 and < V6.30.016 affected
Desigo PXC22.1-E.D
Product: Desigo PXC22.1-E.D
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions >= V2.3 and < V6.30.016 affected
Desigo PXC36.1-E.D
Product: Desigo PXC36.1-E.D
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions >= V2.3 and < V6.30.016 affected
Desigo PXC50-E.D
Product: Desigo PXC50-E.D
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions >= V2.3 and < V6.30.016 affected
Desigo PXC64-U
Product: Desigo PXC64-U
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions >= V2.3 and < V6.30.016 affected
Desigo PXM20-E
Product: Desigo PXM20-E
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions >= V2.3 and < V6.30.016 affected
Nucleus NET
Product: Nucleus NET
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
Nucleus ReadyStart V3
Product: Nucleus ReadyStart V3
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V2017.02.4 affected
Nucleus Source Code
Product: Nucleus Source Code
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
TALON TC Compact (BACnet)
Product: TALON TC Compact (BACnet)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V3.5.4 affected
TALON TC Modular (BACnet)
Product: TALON TC Modular (BACnet)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V3.5.4 affected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.