Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-3480

PUBLISHED 29.04.2025

CNA: CERTVDE

Denial-of-Service vulnerability in PHOENIX CONTACT mGuard product family

Обновлено: 15.11.2022
A remote, unauthenticated attacker could cause a denial-of-service of PHOENIX CONTACT FL MGUARD and TC MGUARD devices below version 8.9.0 by sending a larger number of unauthenticated HTTPS connections originating from different source IP’s. Configuring firewall limits for incoming connections cannot prevent the issue.

CWE

Идентификатор Описание
CWE-770 CWE-770: Allocation of Resources Without Limits or Throttling

БДУ ФСТЭК

Идентификатор Описание
BDU:2022-07526 Уязвимость интерфейса управления микропрограммного обеспечения маршрутизаторов Phoenix Contact FL MGUARD и TC MGUARD, позволяющая нарушителю вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
7.5 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Доп. Информация

Product Status

FL MGUARD CENTERPORT
Product: FL MGUARD CENTERPORT
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.9.0 affected
FL MGUARD CENTERPORT VPN-1000
Product: FL MGUARD CENTERPORT VPN-1000
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.9.0 affected
FL MGUARD CORE TX
Product: FL MGUARD CORE TX
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.9.0 affected
FL MGUARD CORE TX VPN
Product: FL MGUARD CORE TX VPN
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.9.0 affected
FL MGUARD DELTA TX/TX
Product: FL MGUARD DELTA TX/TX
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.9.0 affected
FL MGUARD DELTA TX/TX VPN
Product: FL MGUARD DELTA TX/TX VPN
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.9.0 affected
FL MGUARD GT/GT
Product: FL MGUARD GT/GT
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.9.0 affected
FL MGUARD GT/GT VPN
Product: FL MGUARD GT/GT VPN
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.9.0 affected
FL MGUARD PCI4000
Product: FL MGUARD PCI4000
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.9.0 affected
FL MGUARD PCI4000 VPN
Product: FL MGUARD PCI4000 VPN
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.9.0 affected
FL MGUARD PCIE4000
Product: FL MGUARD PCIE4000
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.9.0 affected
FL MGUARD PCIE4000 VPN
Product: FL MGUARD PCIE4000 VPN
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.9.0 affected
FL MGUARD RS2000 TX/TX-B
Product: FL MGUARD RS2000 TX/TX-B
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.9.0 affected
FL MGUARD RS2000 TX/TX VPN
Product: FL MGUARD RS2000 TX/TX VPN
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.9.0 affected
FL MGUARD RS2005 TX VPN
Product: FL MGUARD RS2005 TX VPN
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.9.0 affected
FL MGUARD RS4000 TX/TX
Product: FL MGUARD RS4000 TX/TX
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.9.0 affected
FL MGUARD RS4000 TX/TX-M
Product: FL MGUARD RS4000 TX/TX-M
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.9.0 affected
FL MGUARD RS4000 TX/TX-P
Product: FL MGUARD RS4000 TX/TX-P
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.9.0 affected
FL MGUARD RS4000 TX/TX VPN
Product: FL MGUARD RS4000 TX/TX VPN
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.9.0 affected
FL MGUARD RS4004 TX/DTX
Product: FL MGUARD RS4004 TX/DTX
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.9.0 affected
FL MGUARD RS4004 TX/DTX VPN
Product: FL MGUARD RS4004 TX/DTX VPN
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.9.0 affected
FL MGUARD SMART2
Product: FL MGUARD SMART2
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.9.0 affected
FL MGUARD SMART2 VPN
Product: FL MGUARD SMART2 VPN
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.9.0 affected
TC MGUARD RS2000 3G VPN
Product: TC MGUARD RS2000 3G VPN
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.9.0 affected
TC MGUARD RS2000 4G ATT VPN
Product: TC MGUARD RS2000 4G ATT VPN
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.9.0 affected
TC MGUARD RS2000 4G VPN
Product: TC MGUARD RS2000 4G VPN
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.9.0 affected
TC MGUARD RS2000 4G VZW VPN
Product: TC MGUARD RS2000 4G VZW VPN
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.9.0 affected
TC MGUARD RS4000 3G VPN
Product: TC MGUARD RS4000 3G VPN
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.9.0 affected
TC MGUARD RS4000 4G ATT VPN
Product: TC MGUARD RS4000 4G ATT VPN
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.9.0 affected
TC MGUARD RS4000 4G VPN
Product: TC MGUARD RS4000 4G VPN
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.9.0 affected
TC MGUARD RS4000 4G VZW VPN
Product: TC MGUARD RS4000 4G VZW VPN
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 8.9.0 affected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 29.04.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes partial 2.0.3 29.04.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.