PT-2022-7653 · Siemens · Siplus Logo! 24Ce+6

CVE-2022-36363

·

Publicado

2022-10-11

·

Atualizado

2024-09-10

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
LOGO! 12/24RCE versões 6ED1052-1MD08-0BA1
LOGO! 12/24RCEo versões 6ED1052-2MD08-0BA1
LOGO! 230RCE versões 6ED1052-1FB08-0BA1
LOGO! 230RCEo versões 6ED1052-2FB08-0BA1
LOGO! 24CE versões 6ED1052-1CC08-0BA1
LOGO! 24CEo versões 6ED1052-2CC08-0BA1
LOGO! 24RCE versões 6ED1052-1HB08-0BA1
LOGO! 24RCEo versões 6ED1052-2HB08-0BA1
SIPLUS LOGO! 12/24RCE versões 6AG1052-1MD08-7BA1
SIPLUS LOGO! 12/24RCEo versões 6AG1052-2MD08-7BA1
SIPLUS LOGO! 230RCE versões 6AG1052-1FB08-7BA1
SIPLUS LOGO! 230RCEo versões 6AG1052-2FB08-7BA1
SIPLUS LOGO! 24CE versões 6AG1052-1CC08-7BA1
SIPLUS LOGO! 24CEo versões 6AG1052-2CC08-7BA1
SIPLUS LOGO! 24RCE versões 6AG1052-1HB08-7BA1
SIPLUS LOGO! 24RCEo versões 6AG1052-2HB08-7BA1
Descrição
Os dispositivos afetados não validam corretamente um valor de deslocamento que pode ser definido em pacotes TCP ao chamar um método. Isso poderia permitir que um invasor recuperasse partes do conteúdo da memória. O problema está relacionado à verificação incorreta do índice, posição ou deslocamento especificados nos dados de entrada ao processar pacotes TCP.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07807
CVE-2022-36363

Produtos afetados

Logo! 12/24Rce
Logo! 230Rce
Logo! 24Ce
Logo! 24Ceo
Siplus Logo! 12/24Rce
Siplus Logo! 230Rce
Siplus Logo! 24Ce