PT-2021-20183 · Weidmueller · Weidmueller Industrial Wlan Devices

Publicado

2021-06-25

·

Atualizado

2021-07-27

·

CVE-2021-33536

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Dispositivos Weidmueller Industrial WLAN (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de negação de serviço na funcionalidade ServiceAgent devido a um underflow de inteiro causado por um pacote especialmente criado. Esse underflow aciona um memcpy de grande porte que acessa memória não mapeada ou fora dos limites. Um invasor pode explorar essa vulnerabilidade sem autenticação enviando o pacote criado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-33536

Produtos afetados

Weidmueller Industrial Wlan Devices