BDU:2020-01281

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
10.0

Вектор: AV:N/AC:L/Au:N/C:C/I:C/A:C

Описание

Уязвимость протокола TCP операционных систем реального времени Wind River VxWorks связана с потерей целочисленного значения «TCP Urgent Pointer=0». Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально сформированных TCP-пакетов

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

bdu

Связанные уязвимости

Эксплойты

ID эксплойта: 47233

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/47233

Рекомендации

Источник: bdu

Использование рекомендаций:
Для Hirschmann:
https://www.belden.com/hubfs/support/security/bulletins/Belden_Security_Bulletin_BSECV-2019-05_1v3.pdf?hsLang=en

Для Siemens:
https://cert-portal.siemens.com/productcert/pdf/ssa-189842.pdf
https://cert-portal.siemens.com/productcert/pdf/ssa-632562.pdf

Для Wind River:
https://support.f5.com/csp/article/K41190253
https://support2.windriver.com/index.php?page=cve&on=view&id=CVE-2019-12256

Для NetApp:
https://security.netapp.com/advisory/ntap-20190802-0001/

URL: https://bdu.fstec.ru/vul/2020-01281

Уязвимое ПО (184)

Тип: Конфигурация

Поставщик: belden inc.

Продукт: garrettcom dx

Операционная система: ruggedcom win70xxb base station *

Характеристика:
{  "version_end_including": "1.0.2 Y2"}

Источник: bdu

Тип: Конфигурация

Поставщик: belden inc.

Продукт: garrettcom dx

Операционная система: siprotec 5 cpu cp200 *

Характеристика:
{  "version_end_including": "1.0.2 Y2"}

Источник: bdu

Тип: Конфигурация

Поставщик: belden inc.

Продукт: garrettcom dx

Операционная система: hirschmann hios RSP до 07.0.08 включительно

Характеристика:
{  "version_end_including": "1.0.2 Y2"}

Источник: bdu

Тип: Конфигурация

Поставщик: belden inc.

Продукт: garrettcom dx

Операционная система: hirschmann hios EES до 07.0.08 включительно

Характеристика:
{  "version_end_including": "1.0.2 Y2"}

Источник: bdu

Тип: Конфигурация

Поставщик: belden inc.

Продукт: garrettcom dx

Операционная система: hirschmann hios GRS до 07.0.08 включительно

Характеристика:
{  "version_end_including": "1.0.2 Y2"}

Источник: bdu

Тип: Конфигурация

Поставщик: belden inc.

Продукт: garrettcom dx

Операционная система: hirschmann hios OS до 07.0.08 включительно

Характеристика:
{  "version_end_including": "1.0.2 Y2"}

Источник: bdu

Тип: Конфигурация

Поставщик: belden inc.

Продукт: garrettcom dx

Операционная система: hirschmann hios RES до 07.0.08 включительно

Характеристика:
{  "version_end_including": "1.0.2 Y2"}

Источник: bdu

Тип: Конфигурация

Поставщик: belden inc.

Продукт: garrettcom dx

Операционная система: hirschmann hios OS3 до 07.5.02 включительно

Характеристика:
{  "version_end_including": "1.0.2 Y2"}

Источник: bdu

Тип: Конфигурация

Поставщик: belden inc.

Продукт: garrettcom dx

Операционная система: vxworks *

Характеристика:
{  "version_end_including": "1.0.2 Y2"}

Источник: bdu

Тип: Конфигурация

Поставщик: belden inc.

Продукт: garrettcom dx

Операционная система: hirschmann hios RSPS до 07.0.08 включительно

Характеристика:
{  "version_end_including": "1.0.2 Y2"}

Источник: bdu

Тип: Конфигурация

Поставщик: belden inc.

Продукт: garrettcom dx

Операционная система: garrettcom dx DX940e до 1.0.2 Y2 включительно

Характеристика:
{  "version_end_including": "1.0.2 Y2"}

Источник: bdu

Тип: Конфигурация

Поставщик: belden inc.

Продукт: garrettcom dx

Операционная система: ruggedcom win72xx base station *

Характеристика:
{  "version_end_including": "1.0.2 Y2"}

Источник: bdu

Тип: Конфигурация

Поставщик: belden inc.

Продукт: garrettcom dx

Операционная система: hirschmann hios MSP до 07.0.08 включительно

Характеристика:
{  "version_end_including": "1.0.2 Y2"}

Источник: bdu

Тип: Конфигурация

Поставщик: belden inc.

Продукт: garrettcom dx

Операционная система: hirschmann hios EESX до 07.0.08 включительно

Характеристика:
{  "version_end_including": "1.0.2 Y2"}

Источник: bdu

Тип: Конфигурация

Поставщик: belden inc.

Продукт: garrettcom dx

Операционная система: hirschmann hios RSPE TSN до 08.0.01 включительно

Характеристика:
{  "version_end_including": "1.0.2 Y2"}

Источник: bdu

Тип: Конфигурация

Поставщик: belden inc.

Продукт: garrettcom dx

Операционная система: hirschmann hios DRAGON MACH 4x00 до 07.2.05 включительно

Характеристика:
{  "version_end_including": "1.0.2 Y2"}

Источник: bdu

Тип: Конфигурация

Поставщик: belden inc.

Продукт: garrettcom dx

Операционная система: siprotec 5 cpu cp100 *

Характеристика:
{  "version_end_including": "1.0.2 Y2"}

Источник: bdu

Тип: Конфигурация

Поставщик: belden inc.

Продукт: garrettcom dx

Операционная система: siprotec 5 cpu cp300 *

Характеристика:
{  "version_end_including": "1.0.2 Y2"}

Источник: bdu

Тип: Конфигурация

Поставщик: belden inc.

Продукт: garrettcom dx

Операционная система: hirschmann hios RSPE до 07.0.08 включительно

Характеристика:
{  "version_end_including": "1.0.2 Y2"}

Источник: bdu

Тип: Конфигурация

Поставщик: belden inc.

Продукт: garrettcom dx

Операционная система: hirschmann hios RSPL до 07.0.08 включительно

Характеристика:
{  "version_end_including": "1.0.2 Y2"}

Источник: bdu