Refer:
tunCERT/Vuln.2021-171
Version:
1.0
Date version:
2021-04-16
Score cvss:
9.80
Classification:
- Critique
Impact:
- Déni de service
- Exécution de code arbitraire
- Perte de confidentialité
- Perte d'intégrité
Plateforme:
- Indépendant de la Plate-forme
Conséquence:
Déni de service
Exécution de code arbitraire
Logiciels impactés (s) :
FreeBSD
- FreeBSD 12.1
VxWorks
- IPnet 6.6
SIEMENS
- Nucleus NET 4.3
ThreadX
- NetX 6.0.1
Description:
Des vulnérabilités ont été signalées dans certains systèmes embarqués à cause des problèmes d’implémentation du DNS dans les stacks TCP/IP FreeBSD, IPNet, NetX et Nucleus NET . L’exploitation de ces failles pourrait permettre à un attaquant distant, via des paquets TCP/IP spécifiquement conçus, d’exécuter du code arbitraire et de causer un déni de service.
Solution:
Mettre à jour les produits systèmes vulnérables
Lien:
Mettre à jour les produits systèmes vulnérables
Lien:
Mettre à jour les produits systèmes vulnérables
Lien:
Identificants du problème:
Documentation additionnelle:
Date de publication:
2021-04-16
Référence:
171