CVE-2022-29275: Выполнение произвольного кода в Siemens RUGGEDCOM APE1808 Product Family

CVE

Выполнение произвольного кода в Siemens RUGGEDCOM APE1808 Product Family

Уязвимое программное обеспечение

  • Siemens RUGGEDCOM APE1808 Product Family:
  • RUGGEDCOM APE1808W10 CC: до 1.0.212N
  • RUGGEDCOM APE1808W10: до 1.0.212N
  • RUGGEDCOM APE1808LNX CC: до 1.0.212N
  • RUGGEDCOM APE1808LNX: до 1.0.212N
  • RUGGEDCOM APE1808CLA-S5 CC: до 1.0.212N
  • RUGGEDCOM APE1808CLA-S5: до 1.0.212N
  • RUGGEDCOM APE1808CLA-S3 CC: до 1.0.212N
  • RUGGEDCOM APE1808CLA-S3: до 1.0.212N
  • RUGGEDCOM APE1808CLA-S1 CC: до 1.0.212N
  • RUGGEDCOM APE1808CLA-S1: до 1.0.212N
  • RUGGEDCOM APE1808CLA-P CC: до 1.0.212N
  • RUGGEDCOM APE1808CLA-P: до 1.0.212N
  • RUGGEDCOM APE1808 SAM-L CC: до 1.0.212N
  • RUGGEDCOM APE1808 SAM-L: до 1.0.212N
  • RUGGEDCOM APE1808 ELAN CC: до 1.0.212N
  • RUGGEDCOM APE1808 ELAN: до 1.0.212N
  • RUGGEDCOM APE1808 CLOUDCONNECT CC: до 1.0.212N
  • RUGGEDCOM APE1808 CLOUDCONNECT: до 1.0.212N
  • RUGGEDCOM APE1808 CKP CC: до 1.0.212N
  • RUGGEDCOM APE1808 CKP: до 1.0.212N
  • RUGGEDCOM APE1808 ADM CC: до 1.0.212N
  • RUGGEDCOM APE1808 ADM: до 1.0.212N

Последствия эксплуатации

ACE-выполнение произвольного кода

Common Vulnerability Scoring System

Рейтинг: ВЫСОКИЙ
Оценка: 8.2
Вектор: AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Уменьшение последствий

Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Common Weakness Enumeration

CWE: 119
Описание:Выполнение операций за пределами буфера памяти

Ссылки

Комментарии: 0