BDU:2021-02029: Уязвимость реализации IGMP операционных систем реального времени Wind River VxWorks, позволяющая нарушителю вызвать отказ в обслуживании

Описание уязвимости Уязвимость реализации IGMP операционных систем реального времени Wind River VxWorks связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Вендор Wind River Systems, Inc., Schneider Electric
Наименование ПО VxWorks, Modicon LMC078
Версия ПО
  • 6.8.3 (VxWorks)
  • до 1.51.15.05 включительно (Modicon LMC078)
Тип ПО Операционная система, Средство АСУ ТП, Программное средство АСУ ТП
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки Разыменование указателя NULL
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 27.04.2020
Базовый вектор уязвимости
Уровень опасности уязвимости Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)
Возможные меры по устранению уязвимости
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Манипулирование структурами данных
Способ устранения Организационные меры
Информация об устранении Информация об устранении отсутствует
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения