Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-7695

PUBLISHED 22.02.2025

CNA: Moxa

Out-of-bounds Write Vulnerability

Обновлено: 22.02.2025
Multiple switches are affected by an out-of-bounds write vulnerability. This vulnerability is caused by insufficient input validation, which allows data to be written to memory outside the bounds of the buffer. Successful exploitation of this vulnerability could result in a denial-of-service attack.

CWE

Идентификатор Описание
CWE-787 Запись за границами буфера

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-01107 Уязвимость микропрограммного обеспечения Ethernet-коммутаторов Moxa, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
7.5 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
8.7 HIGH 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

Доп. Информация

Product Status

PT-7728 Series
Product: PT-7728 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.9 affected
PT-7828 Series
Product: PT-7828 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 4.0 affected
PT-G503 Series
Product: PT-G503 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.3 affected
PT-G510 Series
Product: PT-G510 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 6.5 affected
PT-G7728 Series
Product: PT-G7728 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 6.4 affected
PT-G7828 Series
Product: PT-G7828 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 6.4 affected
EDS-608 Series
Product: EDS-608 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.12 affected
EDS-611 Series
Product: EDS-611 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.12 affected
EDS-616 Series
Product: EDS-616 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.12 affected
EDS-619 Series
Product: EDS-619 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.12 affected
EDS-405A Series
Product: EDS-405A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.14 affected
EDS-408A Series
Product: EDS-408A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.12 affected
EDS-505A Series
Product: EDS-505A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.11 affected
EDS-508A Series
Product: EDS-508A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.11 affected
EDS-510A Series
Product: EDS-510A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.12 affected
EDS-516A Series
Product: EDS-516A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.11 affected
EDS-518A Series
Product: EDS-518A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.11 affected
EDS-G509 Series
Product: EDS-G509 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.10 affected
EDS-P510 Series
Product: EDS-P510 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.11 affected
EDS-P510A Series
Product: EDS-P510A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.11 affected
EDS-510E Series
Product: EDS-510E Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.5 affected
EDS-518E Series
Product: EDS-518E Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 6.3 affected
EDS-528E Series
Product: EDS-528E Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 6.3 affected
EDS-G508E Series
Product: EDS-G508E Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 6.4 affected
EDS-G512E Series
Product: EDS-G512E Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 6.4 affected
EDS-G516E Series
Product: EDS-G516E Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 6.4 affected
EDS-P506E Series
Product: EDS-P506E Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.8 affected
ICS-G7526A Series
Product: ICS-G7526A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.10 affected
ICS-G7528A Series
Product: ICS-G7528A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.10 affected
ICS-G7748A Series
Product: ICS-G7748A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.9 affected
ICS-G7750A Series
Product: ICS-G7750A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.9 affected
ICS-G7752A Series
Product: ICS-G7752A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.9 affected
ICS-G7826A Series
Product: ICS-G7826A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.10 affected
ICS-G7828A Series
Product: ICS-G7828A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.10 affected
ICS-G7848A Series
Product: ICS-G7848A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.9 affected
ICS-G7850A Series
Product: ICS-G7850A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.9 affected
ICS-G7852A Series
Product: ICS-G7852A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.9 affected
IKS-G6524A Series
Product: IKS-G6524A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.10 affected
IKS-6726A Series
Product: IKS-6726A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.9 affected
IKS-6728A Series
Product: IKS-6728A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.9 affected
IKS-G6824A Series
Product: IKS-G6824A Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.10 affected
SDS-3006 Series
Product: SDS-3006 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.0 affected
SDS-3008 Series
Product: SDS-3008 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.0 affected
SDS-3010 Series
Product: SDS-3010 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.0 affected
SDS-3016 Series
Product: SDS-3016 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.0 affected
SDS-G3006 Series
Product: SDS-G3006 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.0 affected
SDS-G3008 Series
Product: SDS-G3008 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.0 affected
SDS-G3010 Series
Product: SDS-G3010 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.0 affected
SDS-G3016 Series
Product: SDS-G3016 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.0 affected
TN-G4500 Series
Product: TN-G4500 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.3 affected
TN-G6500 Series
Product: TN-G6500 Series
Vendor: Moxa
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.4 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 12.02.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes partial 2.0.3 29.01.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.