jtekt pc10g-cpu_firmware 内存缓冲区边界内操作的限制不恰当

admin 2023-12-01 13:51:07 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
jtekt pc10g-cpu_firmware 内存缓冲区边界内操作的限制不恰当

CVE编号

CVE-2021-27477

利用情况

暂无

补丁情况

N/A

披露时间

2021-07-01
漏洞描述
When JTEKT Corporation TOYOPUC PLC versions PC10G-CPU, 2PORT-EFR, Plus CPU, Plus EX, Plus EX2, Plus EFR, Plus EFR2, Plus 2P-EFR, PC10P-DP, PC10P-DP-IO, Plus BUS-EX, Nano 10GX, Nano 2ET,PC10PE, PC10PE-16/16P, PC10E, FL/ET-T-V2H, PC10B,PC10B-P, Nano CPU, PC10P, and PC10GE receive an invalid frame, the outside area of a receive buffer for FL-net are overwritten. As a result, the PLC CPU detects a system error, and the affected products stop.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://us-cert.cisa.gov/ics/advisories/icsa-21-180-04
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 jtekt 2port-efr_firmware * Up to (excluding) 1.50
运行在以下环境
系统 jtekt fl/et-t-v2h_firmware * Up to (excluding) f2.8_e1.5
运行在以下环境
系统 jtekt nano_10gx_firmware * Up to (excluding) 3.00
运行在以下环境
系统 jtekt nano_2et_firmware * Up to (excluding) 2.40
运行在以下环境
系统 jtekt nano_cpu_firmware * Up to (excluding) 2.08
运行在以下环境
系统 jtekt pc10b-p_firmware * Up to (excluding) 1.11
运行在以下环境
系统 jtekt pc10b_firmware * Up to (excluding) 1.11
运行在以下环境
系统 jtekt pc10e_firmware * Up to (excluding) 1.02
运行在以下环境
系统 jtekt pc10g-cpu_firmware * Up to (excluding) 3.91
运行在以下环境
系统 jtekt pc10ge_firmware * Up to (excluding) 1.04
运行在以下环境
系统 jtekt pc10p-dp-io_firmware * Up to (excluding) 1.50
运行在以下环境
系统 jtekt pc10p-dp_firmware * Up to (excluding) 1.50
运行在以下环境
系统 jtekt pc10pe-16/16p_firmware * Up to (excluding) 1.02
运行在以下环境
系统 jtekt pc10pe_firmware * Up to (excluding) 1.02
运行在以下环境
系统 jtekt pc10p_firmware * Up to (excluding) 1.05
运行在以下环境
系统 jtekt plus_2p-efr_firmware * Up to (excluding) 3.11
运行在以下环境
系统 jtekt plus_bus-ex_firmware * Up to (excluding) 2.13
运行在以下环境
系统 jtekt plus_cpu_firmware * Up to (excluding) 3.11
运行在以下环境
系统 jtekt plus_efr2_firmware * Up to (excluding) 3.11
运行在以下环境
系统 jtekt plus_efr_firmware * Up to (excluding) 3.11
运行在以下环境
系统 jtekt plus_ex2_firmware * Up to (excluding) 3.11
运行在以下环境
系统 jtekt plus_ex_firmware * Up to (excluding) 3.11
运行在以下环境
硬件 jtekt 2port-efr - -
运行在以下环境
硬件 jtekt fl/et-t-v2h - -
运行在以下环境
硬件 jtekt nano_10gx - -
运行在以下环境
硬件 jtekt nano_2et - -
运行在以下环境
硬件 jtekt nano_cpu - -
运行在以下环境
硬件 jtekt pc10b - -
运行在以下环境
硬件 jtekt pc10b-p - -
运行在以下环境
硬件 jtekt pc10e - -
运行在以下环境
硬件 jtekt pc10g-cpu - -
运行在以下环境
硬件 jtekt pc10ge - -
运行在以下环境
硬件 jtekt pc10p - -
运行在以下环境
硬件 jtekt pc10p-dp - -
运行在以下环境
硬件 jtekt pc10p-dp-io - -
运行在以下环境
硬件 jtekt pc10pe - -
运行在以下环境
硬件 jtekt pc10pe-16/16p - -
运行在以下环境
硬件 jtekt plus_2p-efr - -
运行在以下环境
硬件 jtekt plus_bus-ex - -
运行在以下环境
硬件 jtekt plus_cpu - -
运行在以下环境
硬件 jtekt plus_efr - -
运行在以下环境
硬件 jtekt plus_efr2 - -
运行在以下环境
硬件 jtekt plus_ex - -
运行在以下环境
硬件 jtekt plus_ex2 - -
CVSS3评分 7.5
  • 攻击路径 网络
  • 攻击复杂度 低
  • 权限要求 无
  • 影响范围 未更改
  • 用户交互 无
  • 可用性 高
  • 保密性 无
  • 完整性 无
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CWE-ID 漏洞类型
CWE-119 内存缓冲区边界内操作的限制不恰当
CWE-787 跨界内存写
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0