PT-2021-20562 · Wago · Wago 750-881+3

Uwe Disch

·

Publicado

2021-08-31

·

Atualizado

2021-09-09

·

CVE-2021-34581

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
**Nome do software vulnerável e versões afetadas:
WAGO 750-831/xxx-xxx, versões FW4 a FW15
WAGO 750-880/xxx-xxx, versões FW4 a FW15
WAGO 750-881, versões FW4 a FW15
WAGO 750-889 versões FW4 a FW15
Descrição:
O problema está relacionado a uma vulnerabilidade de “Missing Release of Resource after Effective Lifetime” na implementação do OpenSSL. Isso permite que um invasor não autenticado cause uma negação de serviço (DoS) no dispositivo.
Recomendações:
Para as versões WAGO 750-831/xxx-xxx FW4 a FW15, atualize para uma versão posterior à FW15 para resolver o problema.
Para as versões WAGO 750-880/xxx-xxx FW4 a FW15, atualize para uma versão posterior à FW15 para resolver o problema.
Para as versões FW4 a FW15 do WAGO 750-881, atualize para uma versão posterior à FW15 para resolver o problema.
Para as versões FW4 a FW15 do WAGO 750-889, atualize para uma versão posterior à FW15 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao dispositivo para minimizar o risco de exploração.

Correção

Missing Release of Resource after Effective Lifetime

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-34581

Produtos afetados

Wago 750-831
Wago 750-880
Wago 750-881
Wago 750-889