Vulnerabilidad en Wind River VxWorks (CVE-2019-12264)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/08/2019
Última modificación:
16/06/2022
Descripción
Wind River VxWorks versiones 6.6, 6.7, 6.8, 6.9.3, 6.9.4 y Vx7 tiene un control de acceso incorrecto en la asignación de IPv4 por el componente de cliente ipdhcpc DHCP.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Puntuación base 2.0
4.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:windriver:vxworks:6.6:*:*:*:*:*:*:* | ||
| cpe:2.3:o:windriver:vxworks:6.7:*:*:*:*:*:*:* | ||
| cpe:2.3:o:windriver:vxworks:6.8:*:*:*:*:*:*:* | ||
| cpe:2.3:o:windriver:vxworks:6.9.3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:windriver:vxworks:6.9.4:*:*:*:*:*:*:* | ||
| cpe:2.3:o:windriver:vxworks:7.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:belden:hirschmann_hios:*:*:*:*:*:*:*:* | 07.0.07 (incluyendo) | |
| cpe:2.3:h:belden:hirschmann_ees20:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:belden:hirschmann_ees25:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:belden:hirschmann_eesx20:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:belden:hirschmann_eesx30:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:belden:hirschmann_grs1020:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:belden:hirschmann_grs1030:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:belden:hirschmann_grs1042:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:belden:hirschmann_grs1120:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://cert-portal.siemens.com/productcert/pdf/ssa-189842.pdf
- https://support.f5.com/csp/article/K41190253
- https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbhf03960en_us
- https://support2.windriver.com/index.php?page=cve&on=view&id=CVE-2019-12264
- https://www.windriver.com/security/announcements/tcp-ip-network-stack-ipnet-urgent11/



