Выполнение произвольного кода в Siemens RUGGEDCOM APE1808 Product Family
Содержание
Уязвимое программное обеспечение
- Siemens RUGGEDCOM APE1808 Product Family:
- RUGGEDCOM APE1808W10 CC: до 1.0.212N
- RUGGEDCOM APE1808W10: до 1.0.212N
- RUGGEDCOM APE1808LNX CC: до 1.0.212N
- RUGGEDCOM APE1808LNX: до 1.0.212N
- RUGGEDCOM APE1808CLA-S5 CC: до 1.0.212N
- RUGGEDCOM APE1808CLA-S5: до 1.0.212N
- RUGGEDCOM APE1808CLA-S3 CC: до 1.0.212N
- RUGGEDCOM APE1808CLA-S3: до 1.0.212N
- RUGGEDCOM APE1808CLA-S1 CC: до 1.0.212N
- RUGGEDCOM APE1808CLA-S1: до 1.0.212N
- RUGGEDCOM APE1808CLA-P CC: до 1.0.212N
- RUGGEDCOM APE1808CLA-P: до 1.0.212N
- RUGGEDCOM APE1808 SAM-L CC: до 1.0.212N
- RUGGEDCOM APE1808 SAM-L: до 1.0.212N
- RUGGEDCOM APE1808 ELAN CC: до 1.0.212N
- RUGGEDCOM APE1808 ELAN: до 1.0.212N
- RUGGEDCOM APE1808 CLOUDCONNECT CC: до 1.0.212N
- RUGGEDCOM APE1808 CLOUDCONNECT: до 1.0.212N
- RUGGEDCOM APE1808 CKP CC: до 1.0.212N
- RUGGEDCOM APE1808 CKP: до 1.0.212N
- RUGGEDCOM APE1808 ADM CC: до 1.0.212N
- RUGGEDCOM APE1808 ADM: до 1.0.212N
Последствия эксплуатации
ACE-выполнение произвольного кода
Common Vulnerability Scoring System
Рейтинг: ВЫСОКИЙ
Оценка: 8.2
Вектор: AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Уменьшение последствий
Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Common Weakness Enumeration
CWE: 119
Описание:Выполнение операций за пределами буфера памяти