В семействе коммутаторов SCALANCE X-200 (включая варианты SIPLUS NET) (все версии < V5.2.5), семействе коммутаторов SCALANCE X-200IRT (вклю…
В семействе коммутаторов SCALANCE X-200 (включая варианты SIPLUS NET) (все версии < V5.2.5), семействе коммутаторов SCALANCE X-200IRT (включая варианты SIPLUS NET) (все версии < V5.5.0), семействе коммутаторов SCALANCE X-300 (включая варианты X408 и SIPLUS NET) (все версии < V4.1.0) обнаружена уязвимость. Веб-сервер уязвимых устройств содержит уязвимость, которая может привести к переполнению кучи. Злоумышленник может вызвать это состояние на веб-сервере, отправив специально созданные запросы. Это может временно остановить веб-сервер.
Переполнение кучи — это условие переполнения буфера, при котором перезаписываемый буфер выделен в области кучи памяти, что, как правило, означает выделение буфера с помощью функции наподобие malloc().
https://cwe.mitre.org/data/definitions/122.html →Открыть в коллекции CWE →Данная атака приводит к выходу целочисленной переменной за допустимый диапазон значений. Целочисленная переменная нередко используется в качестве смещения, например при выделении памяти и т. п. Злоумышленник, как правило, контролирует значение такой переменной и стремится вывести его за допустимые границы. Например, если рассматриваемое целое число инкрементируется сверх максимально допустимого значения, оно может обернуться в очень маленькое или отрицательное число, что повлечёт некорректное поведение. В худшем случае злоумышленник может выполнить произвольный код.
https://capec.mitre.org/data/definitions/92.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| scalance_x200-4pirt_firmware | * | Отслеживается |
| scalance_x201-3pirt_firmware | * | Отслеживается |
| scalance_x202-2irt_firmware | * | Отслеживается |
| scalance_x202-2pirt_firmware | * | Отслеживается |
| scalance_x202-2pirt_siplus_net_firmware | * | Отслеживается |
| scalance_x204irt_firmware | * | Отслеживается |
| scalance_x307-3_firmware | * | Отслеживается |
| scalance_x307-3ld_firmware | * | Отслеживается |
| scalance_x308-2_firmware | * | Отслеживается |
| scalance_x308-2ld_firmware | * | Отслеживается |
| scalance_x308-2lh+_firmware | * | Отслеживается |
| scalance_x308-2lh_firmware | * | Отслеживается |
| scalance_x308-2m_firmware | * | Отслеживается |
| scalance_x308-2m_ts_firmware | * | Отслеживается |
| scalance_x310_firmware | * | Отслеживается |
| scalance_x310fe_firmware | * | Отслеживается |
| scalance_x320-1fe_firmware | * | Отслеживается |
| scalance_x320-3ldfe_firmware | * | Отслеживается |
| scalance_xb205-3_firmware | * | Отслеживается |
| scalance_xb205-3ld_firmware | * | Отслеживается |