Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-31885

PUBLISHED 03.08.2024

CNA: siemens

Обновлено: 10.05.2022
A vulnerability has been identified in APOGEE MBC (PPC) (BACnet) (All versions), APOGEE MBC (PPC) (P2 Ethernet) (All versions), APOGEE MEC (PPC) (BACnet) (All versions), APOGEE MEC (PPC) (P2 Ethernet) (All versions), APOGEE PXC Compact (BACnet) (All versions < V3.5.4), APOGEE PXC Compact (P2 Ethernet) (All versions < V2.8.19), APOGEE PXC Modular (BACnet) (All versions < V3.5.4), APOGEE PXC Modular (P2 Ethernet) (All versions < V2.8.19), Desigo PXC00-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC00-U (All versions >= V2.3 and < V6.30.016), Desigo PXC001-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC100-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC12-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC128-U (All versions >= V2.3 and < V6.30.016), Desigo PXC200-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC22-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC22.1-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC36.1-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC50-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC64-U (All versions >= V2.3 and < V6.30.016), Desigo PXM20-E (All versions >= V2.3 and < V6.30.016), Nucleus NET (All versions), Nucleus ReadyStart V3 (All versions < V2017.02.4), Nucleus ReadyStart V4 (All versions < V4.1.1), Nucleus Source Code (All versions), PLUSCONTROL 1st Gen (All versions), TALON TC Compact (BACnet) (All versions < V3.5.4), TALON TC Modular (BACnet) (All versions < V3.5.4). TFTP server application allows for reading the contents of the TFTP memory buffer via sending malformed TFTP commands. (FSMD-2021-0009)

CWE

Идентификатор Описание
CWE-805 Buffer Access with Incorrect Length Value

БДУ ФСТЭК

Идентификатор Описание
BDU:2022-02446 Уязвимость реализации TFTP-сервера программных и программно-аппаратных продуктов Siemens, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к защищаемой информации

Доп. Информация

Product Status

APOGEE MBC (PPC) (BACnet)
Product: APOGEE MBC (PPC) (BACnet)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
APOGEE MBC (PPC) (P2 Ethernet)
Product: APOGEE MBC (PPC) (P2 Ethernet)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
APOGEE MEC (PPC) (BACnet)
Product: APOGEE MEC (PPC) (BACnet)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
APOGEE MEC (PPC) (P2 Ethernet)
Product: APOGEE MEC (PPC) (P2 Ethernet)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
APOGEE PXC Compact (BACnet)
Product: APOGEE PXC Compact (BACnet)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V3.5.4 affected
APOGEE PXC Compact (P2 Ethernet)
Product: APOGEE PXC Compact (P2 Ethernet)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V2.8.19 affected
APOGEE PXC Modular (BACnet)
Product: APOGEE PXC Modular (BACnet)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V3.5.4 affected
APOGEE PXC Modular (P2 Ethernet)
Product: APOGEE PXC Modular (P2 Ethernet)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V2.8.19 affected
Desigo PXC00-E.D
Product: Desigo PXC00-E.D
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions >= V2.3 and < V6.30.016 affected
Desigo PXC00-U
Product: Desigo PXC00-U
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions >= V2.3 and < V6.30.016 affected
Desigo PXC001-E.D
Product: Desigo PXC001-E.D
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions >= V2.3 and < V6.30.016 affected
Desigo PXC100-E.D
Product: Desigo PXC100-E.D
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions >= V2.3 and < V6.30.016 affected
Desigo PXC12-E.D
Product: Desigo PXC12-E.D
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions >= V2.3 and < V6.30.016 affected
Desigo PXC128-U
Product: Desigo PXC128-U
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions >= V2.3 and < V6.30.016 affected
Desigo PXC200-E.D
Product: Desigo PXC200-E.D
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions >= V2.3 and < V6.30.016 affected
Desigo PXC22-E.D
Product: Desigo PXC22-E.D
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions >= V2.3 and < V6.30.016 affected
Desigo PXC22.1-E.D
Product: Desigo PXC22.1-E.D
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions >= V2.3 and < V6.30.016 affected
Desigo PXC36.1-E.D
Product: Desigo PXC36.1-E.D
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions >= V2.3 and < V6.30.016 affected
Desigo PXC50-E.D
Product: Desigo PXC50-E.D
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions >= V2.3 and < V6.30.016 affected
Desigo PXC64-U
Product: Desigo PXC64-U
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions >= V2.3 and < V6.30.016 affected
Desigo PXM20-E
Product: Desigo PXM20-E
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions >= V2.3 and < V6.30.016 affected
Nucleus NET
Product: Nucleus NET
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
Nucleus ReadyStart V3
Product: Nucleus ReadyStart V3
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V2017.02.4 affected
Nucleus ReadyStart V4
Product: Nucleus ReadyStart V4
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V4.1.1 affected
Nucleus Source Code
Product: Nucleus Source Code
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
PLUSCONTROL 1st Gen
Product: PLUSCONTROL 1st Gen
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
TALON TC Compact (BACnet)
Product: TALON TC Compact (BACnet)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V3.5.4 affected
TALON TC Modular (BACnet)
Product: TALON TC Modular (BACnet)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V3.5.4 affected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.