jtekt pc10g-cpu_firmware 内存缓冲区边界内操作的限制不恰当
CVE编号
CVE-2021-27477利用情况
暂无补丁情况
N/A披露时间
2021-07-01漏洞描述
When JTEKT Corporation TOYOPUC PLC versions PC10G-CPU, 2PORT-EFR, Plus CPU, Plus EX, Plus EX2, Plus EFR, Plus EFR2, Plus 2P-EFR, PC10P-DP, PC10P-DP-IO, Plus BUS-EX, Nano 10GX, Nano 2ET,PC10PE, PC10PE-16/16P, PC10E, FL/ET-T-V2H, PC10B,PC10B-P, Nano CPU, PC10P, and PC10GE receive an invalid frame, the outside area of a receive buffer for FL-net are overwritten. As a result, the PLC CPU detects a system error, and the affected products stop.解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://us-cert.cisa.gov/ics/advisories/icsa-21-180-04 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | jtekt | 2port-efr_firmware | * | Up to (excluding) 1.50 | |||||
运行在以下环境 | |||||||||
系统 | jtekt | fl/et-t-v2h_firmware | * | Up to (excluding) f2.8_e1.5 | |||||
运行在以下环境 | |||||||||
系统 | jtekt | nano_10gx_firmware | * | Up to (excluding) 3.00 | |||||
运行在以下环境 | |||||||||
系统 | jtekt | nano_2et_firmware | * | Up to (excluding) 2.40 | |||||
运行在以下环境 | |||||||||
系统 | jtekt | nano_cpu_firmware | * | Up to (excluding) 2.08 | |||||
运行在以下环境 | |||||||||
系统 | jtekt | pc10b-p_firmware | * | Up to (excluding) 1.11 | |||||
运行在以下环境 | |||||||||
系统 | jtekt | pc10b_firmware | * | Up to (excluding) 1.11 | |||||
运行在以下环境 | |||||||||
系统 | jtekt | pc10e_firmware | * | Up to (excluding) 1.02 | |||||
运行在以下环境 | |||||||||
系统 | jtekt | pc10g-cpu_firmware | * | Up to (excluding) 3.91 | |||||
运行在以下环境 | |||||||||
系统 | jtekt | pc10ge_firmware | * | Up to (excluding) 1.04 | |||||
运行在以下环境 | |||||||||
系统 | jtekt | pc10p-dp-io_firmware | * | Up to (excluding) 1.50 | |||||
运行在以下环境 | |||||||||
系统 | jtekt | pc10p-dp_firmware | * | Up to (excluding) 1.50 | |||||
运行在以下环境 | |||||||||
系统 | jtekt | pc10pe-16/16p_firmware | * | Up to (excluding) 1.02 | |||||
运行在以下环境 | |||||||||
系统 | jtekt | pc10pe_firmware | * | Up to (excluding) 1.02 | |||||
运行在以下环境 | |||||||||
系统 | jtekt | pc10p_firmware | * | Up to (excluding) 1.05 | |||||
运行在以下环境 | |||||||||
系统 | jtekt | plus_2p-efr_firmware | * | Up to (excluding) 3.11 | |||||
运行在以下环境 | |||||||||
系统 | jtekt | plus_bus-ex_firmware | * | Up to (excluding) 2.13 | |||||
运行在以下环境 | |||||||||
系统 | jtekt | plus_cpu_firmware | * | Up to (excluding) 3.11 | |||||
运行在以下环境 | |||||||||
系统 | jtekt | plus_efr2_firmware | * | Up to (excluding) 3.11 | |||||
运行在以下环境 | |||||||||
系统 | jtekt | plus_efr_firmware | * | Up to (excluding) 3.11 | |||||
运行在以下环境 | |||||||||
系统 | jtekt | plus_ex2_firmware | * | Up to (excluding) 3.11 | |||||
运行在以下环境 | |||||||||
系统 | jtekt | plus_ex_firmware | * | Up to (excluding) 3.11 | |||||
运行在以下环境 | |||||||||
硬件 | jtekt | 2port-efr | - | - | |||||
运行在以下环境 | |||||||||
硬件 | jtekt | fl/et-t-v2h | - | - | |||||
运行在以下环境 | |||||||||
硬件 | jtekt | nano_10gx | - | - | |||||
运行在以下环境 | |||||||||
硬件 | jtekt | nano_2et | - | - | |||||
运行在以下环境 | |||||||||
硬件 | jtekt | nano_cpu | - | - | |||||
运行在以下环境 | |||||||||
硬件 | jtekt | pc10b | - | - | |||||
运行在以下环境 | |||||||||
硬件 | jtekt | pc10b-p | - | - | |||||
运行在以下环境 | |||||||||
硬件 | jtekt | pc10e | - | - | |||||
运行在以下环境 | |||||||||
硬件 | jtekt | pc10g-cpu | - | - | |||||
运行在以下环境 | |||||||||
硬件 | jtekt | pc10ge | - | - | |||||
运行在以下环境 | |||||||||
硬件 | jtekt | pc10p | - | - | |||||
运行在以下环境 | |||||||||
硬件 | jtekt | pc10p-dp | - | - | |||||
运行在以下环境 | |||||||||
硬件 | jtekt | pc10p-dp-io | - | - | |||||
运行在以下环境 | |||||||||
硬件 | jtekt | pc10pe | - | - | |||||
运行在以下环境 | |||||||||
硬件 | jtekt | pc10pe-16/16p | - | - | |||||
运行在以下环境 | |||||||||
硬件 | jtekt | plus_2p-efr | - | - | |||||
运行在以下环境 | |||||||||
硬件 | jtekt | plus_bus-ex | - | - | |||||
运行在以下环境 | |||||||||
硬件 | jtekt | plus_cpu | - | - | |||||
运行在以下环境 | |||||||||
硬件 | jtekt | plus_efr | - | - | |||||
运行在以下环境 | |||||||||
硬件 | jtekt | plus_efr2 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | jtekt | plus_ex | - | - | |||||
运行在以下环境 | |||||||||
硬件 | jtekt | plus_ex2 | - | - | |||||
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 无
- 完整性 无
CWE-ID | 漏洞类型 |
CWE-119 | 内存缓冲区边界内操作的限制不恰当 |
CWE-787 | 跨界内存写 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论