PT-2021-7685 · Unknown · Tricon Communications Module+1

Publicado

2021-05-11

·

Atualizado

2021-06-07

·

CVE-2021-22744

CVSS v2.0

4.3

Média

VetorAV:L/AC:L/Au:M/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Triconex Modelo 3009/3009X MP (versões afetadas não especificadas)
Módulo de Comunicação Tricon (versões afetadas não especificadas)
Descrição
O problema está relacionado ao tratamento insuficiente de exceções no firmware do Triconex Modelo 3009/3009X MP e do Módulo de Comunicação Tricon. Um invasor pode explorar essa vulnerabilidade usando pacotes TriStation especialmente criados para causar uma negação de serviço.
Recomendações
Para o Triconex Modelo 3009/3009X MP, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Para o Módulo de Comunicação Tricon, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Correção

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-01587
CVE-2021-22744

Produtos afetados

Tricon Communications Module
Triconex Model 3008/3009X Mp