PT-2022-24394 · Mentor Graphics+1 · Nucleus Source Code+17

CVE-2022-38371

·

Publicado

2022-10-11

·

Atualizado

2024-05-14

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do software vulnerável e versões afetadas
APOGEE MBC (PPC) (BACnet) – Todas as versões
APOGEE MBC (PPC) (P2 Ethernet) – Todas as versões
APOGEE MEC (PPC) (BACnet) – Todas as versões
APOGEE MEC (PPC) (P2 Ethernet) – Todas as versões
Versões do APOGEE PXC Compact (BACnet) anteriores à V3.5.7
Versões do APOGEE PXC Compact (P2 Ethernet) anteriores à V2.8.21
Versões do APOGEE PXC Modular (BACnet) anteriores à V3.5.7
Versões do APOGEE PXC Modular (P2 Ethernet) anteriores à V2.8.21
Versões Desigo PXC00-E.D V2.3 e posteriores
Versões Desigo PXC00-U V2.3 e posteriores
Versões Desigo PXC001-E.D V2.3 e posteriores
Versões Desigo PXC100-E.D V2.3 e posteriores
Versões Desigo PXC12-E.D V2.3 e posteriores
Desigo PXC128-U versões V2.3 e posteriores
Desigo PXC200-E.D versões V2.3 e posteriores
Desigo PXC22-E.D versões V2.3 e posteriores
Desigo PXC22.1-E.D versões V2.3 e posteriores
Desigo PXC36.1-E.D versões V2.3 e posteriores
Desigo PXC50-E.D versões V2.3 e posteriores
Desigo PXC64-U versões V2.3 e posteriores
Desigo PXM20-E versões V2.3 e posteriores
Nucleus NET para Nucleus PLUS V1 versões anteriores à V5.2a
Nucleus NET para Nucleus PLUS V2 versões anteriores à V5.4
Nucleus ReadyStart V3 V2012 versões anteriores à V2012.08.1
Nucleus ReadyStart V3 V2017 versões anteriores à V2017.02.4
Versões do código-fonte do Nucleus, incluindo o servidor FTP afetado
Versões do TALON TC Compact (BACnet) anteriores à V3.5.7
Versões do TALON TC Modular (BACnet) anteriores à V3.5.7
Descrição
O servidor FTP não libera corretamente os recursos de memória que foram reservados para tentativas de conexão incompletas pelo F

Resource Exhaustion

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-38371

Produtos afetados

Desigo Pxc00-E.D
Desigo Pxc00-U
Desigo Pxc001-E.D
Desigo Pxc100-E.D
Desigo Pxc12-E.D
Desigo Pxc128-U
Desigo Pxc200-E.D
Desigo Pxc22-E.D
Desigo Pxc22.1-E.D
Desigo Pxc36.1-E.D
Desigo Pxc50-E.D
Desigo Pxc64-U
Desigo Pxm20-E
Nucleus Net For Nucleus Plus V1
Nucleus Net For Nucleus Plus V2
Nucleus Readystart V3 V2012
Nucleus Readystart V3 V2017
Nucleus Source Code