V
Сканер-ВСкаталог уязвимостей · v4.2
CVE-2022-31481
CVE
Критический

Не прошедший проверку подлинности злоумышленник может отправить специаль…

CVSS
10.0
Критический
EPSS
0.01
p79
Опубликовано
2022-01-01
Обновлено
2022-01-01
Описание

Не прошедший проверку подлинности злоумышленник может отправить специально созданный файл обновления на устройство, который может вызвать переполнение буфера. Эта уязвимость влияет на продукты на основе HID Mercury Intelligent Controllers LP1501, LP1502, LP2500, LP4502 и EP4502, которые содержат версии прошивки до 1.302 для серии LP и 1.296 для серии EP. Переполненные данные могут позволить злоумышленнику манипулировать «обычным» выполнением кода по своему усмотрению. Злоумышленник с таким уровнем доступа к устройству может отслеживать все сообщения, отправляемые на это устройство и с него, изменять встроенные реле, изменять файлы конфигурации или вызывать нестабильность устройства.

Теги · CWE
Без аутентификации
CWE-120
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-67
CAPEC-92
CAPEC-100
Затронутые продукты
Ep4502_firmwareLenels2_lnl-4420_firmwareLenels2_lnl-x2210_firmwareLenels2_lnl-x2220_firmwareLenels2_lnl-x3300_firmwareLenels2_lnl-x4420_firmwareLenels2_s2-lp-1501_firmwareLenels2_s2-lp-1502_firmwareLenels2_s2-lp-2500_firmwareLenels2_s2-lp-4502_firmwareLp1501_firmwareLp1502_firmwareLp2500_firmwareLp4502_firmware
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Хронология
2022-01-01
Опубликована
2022-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.012 · p79
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
ep4502_firmware*Отслеживается
lenels2_lnl-4420_firmware*Отслеживается
lenels2_lnl-x2210_firmware*Отслеживается
lenels2_lnl-x2220_firmware*Отслеживается
lenels2_lnl-x3300_firmware*Отслеживается
lenels2_lnl-x4420_firmware*Отслеживается
lenels2_s2-lp-1501_firmware*Отслеживается
lenels2_s2-lp-1502_firmware*Отслеживается
lenels2_s2-lp-2500_firmware*Отслеживается
lenels2_s2-lp-4502_firmware*Отслеживается
lp1501_firmware*Отслеживается
lp1502_firmware*Отслеживается
lp2500_firmware*Отслеживается
lp4502_firmware*Отслеживается
Источники данных
CVE
Связанные уязвимости