Vulnerabilidad en Nucleus NET, Nucleus ReadyStart, Nucleus Source Code (CVE-2022-38371)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
11/10/2022
Última modificación:
08/04/2025
Descripción
Se ha identificado una vulnerabilidad en Nucleus NET (Todas las versiones), Nucleus ReadyStart versión V3 (Todas las versiones), Nucleus Source Code (Versiones que incluyen el servidor FTP afectado). El servidor FTP no libera apropiadamente los recursos de memoria reservados para los intentos de conexión incompletos de los clientes FTP. Esto podría permitir a un atacante remoto generar una condición de denegación de servicio en dispositivos que incorporen una versión vulnerable del servidor FTP
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:siemens:nucleus_net:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:nucleus_readystart_v3:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:nucleus_source_code:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:apogee_modular_building_controller_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:apogee_modular_building_controller:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:apogee_modular_equiment_controller_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:apogee_modular_equiment_controller:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:apogee_pxc_compact_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:apogee_pxc_compact:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:apogee_pxc_modular_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:apogee_pxc_modular:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:desigo_pxc00-e.d_firmware:*:*:*:*:*:*:*:* | 2.3 (incluyendo) | |
cpe:2.3:h:siemens:desigo_pxc00-e.d:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:desigo_pxc00-u_firmware:*:*:*:*:*:*:*:* | 2.3 (incluyendo) | |
cpe:2.3:h:siemens:desigo_pxc00-u:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://cert-portal.siemens.com/productcert/html/ssa-313313.html
- https://cert-portal.siemens.com/productcert/html/ssa-935500.html
- https://cert-portal.siemens.com/productcert/pdf/ssa-313313.pdf
- https://cert-portal.siemens.com/productcert/pdf/ssa-935500.pdf
- https://cert-portal.siemens.com/productcert/html/ssa-313313.html
- https://cert-portal.siemens.com/productcert/html/ssa-935500.html
- https://cert-portal.siemens.com/productcert/pdf/ssa-313313.pdf
- https://cert-portal.siemens.com/productcert/pdf/ssa-935500.pdf