PT-2021-20562 · Wago · Wago 750-881+3
Uwe Disch
·
Publicado
2021-08-31
·
Atualizado
2021-09-09
·
CVE-2021-34581
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
**Nome do software vulnerável e versões afetadas:
WAGO 750-831/xxx-xxx, versões FW4 a FW15
WAGO 750-880/xxx-xxx, versões FW4 a FW15
WAGO 750-881, versões FW4 a FW15
WAGO 750-889 versões FW4 a FW15
Descrição:
O problema está relacionado a uma vulnerabilidade de “Missing Release of Resource after Effective Lifetime” na implementação do OpenSSL. Isso permite que um invasor não autenticado cause uma negação de serviço (DoS) no dispositivo.
Recomendações:
Para as versões WAGO 750-831/xxx-xxx FW4 a FW15, atualize para uma versão posterior à FW15 para resolver o problema.
Para as versões WAGO 750-880/xxx-xxx FW4 a FW15, atualize para uma versão posterior à FW15 para resolver o problema.
Para as versões FW4 a FW15 do WAGO 750-881, atualize para uma versão posterior à FW15 para resolver o problema.
Para as versões FW4 a FW15 do WAGO 750-889, atualize para uma versão posterior à FW15 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao dispositivo para minimizar o risco de exploração.
Correção
Missing Release of Resource after Effective Lifetime
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wago 750-831
Wago 750-880
Wago 750-881
Wago 750-889