Vulnerabilidad en un paquete en diversos productos de Yokogawa (CVE-2015-5627)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
05/02/2020
Última modificación:
12/02/2020
Descripción
Un desbordamiento del búfer en la región stack de la memoria en Yokogawa CENTUM CS 1000 versiones R3.08.70 y anteriores, CENTUM CS 3000 versiones R3.09.50 y anteriores, CENTUM CS 3000 Entry versiones R3.09.50 y anteriores, CENTUM VP versiones R5.04.20 y anteriores, CENTUM VP Entry versiones R5.04.20 y anteriores, ProSafe-RS versiones R3.02.10 y anteriores, Exaopc versiones R3.72.00 y anteriores, Exaquantum versiones R2.85.00 y anteriores, Exaquantum/Batch versiones R2.50.30 y anteriores, Exapilot versiones R3.96.10 y anteriores, Exaplog versiones R3.40.00 y anteriores, Exasmoc versiones R4.03.20 y anteriores, Exarqe versiones R4.03.20 y anteriores, Field Wireless Device OPC Server versiones R2.01.02 y anteriores, PRM versiones R3.12.00 y anteriores, STARDOM VDS versiones R7.30.01 y anteriores, STARDOM OPC Server for Windows versiones R3.40 y anteriores, FAST/TOOLS versiones R10.01 y anteriores, B/M9000CS versiones R5.05.01 y anteriores, B/M9000 VP versiones R7.03.04 y anteriores, y FieldMate versiones R1.01 o R1.02, permite a atacantes remotos causar una denegación de servicio (interrupción del proceso) por medio de un paquete diseñado.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:yokogawa:centum_cs_1000_firmware:*:*:*:*:*:*:*:* | r3.08.70 (incluyendo) | |
| cpe:2.3:h:yokogawa:centum_cs_1000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:yokogawa:centum_cs_3000_firmware:*:*:*:*:*:*:*:* | r3.09.50 (incluyendo) | |
| cpe:2.3:h:yokogawa:centum_cs_3000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:yokogawa:centum_cs_3000_entry_firmware:*:*:*:*:*:*:*:* | r3.09.50 (incluyendo) | |
| cpe:2.3:h:yokogawa:centum_cs_3000_entry:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:yokogawa:centum_vp_firmware:*:*:*:*:*:*:*:* | r5.04.20 (incluyendo) | |
| cpe:2.3:h:yokogawa:centum_vp:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:yokogawa:centum_vp_entry_firmware:*:*:*:*:*:*:*:* | r5.04.20 (incluyendo) | |
| cpe:2.3:h:yokogawa:centum_vp_entry:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:yokogawa:prosafe-rs_firmware:*:*:*:*:*:*:*:* | r3.02.10 (incluyendo) | |
| cpe:2.3:h:yokogawa:prosafe-rs:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:yokogawa:exaopc:*:*:*:*:*:*:*:* | r3.72.00 (incluyendo) | |
| cpe:2.3:a:yokogawa:exapilot:*:*:*:*:*:*:*:* | r3.96.10 (incluyendo) | |
| cpe:2.3:a:yokogawa:exaplog:*:*:*:*:*:*:*:* | r3.40.00 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



