Vulnerabilidad en el análisis del parámetro Host en las peticiones HTTP en múltiples dispositivos APOGEE y TALON (CVE-2021-27391)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
14/09/2021
Última modificación:
23/04/2025
Descripción
Se ha identificado una vulnerabilidad en APOGEE MBC (PPC) (P2 Ethernet) (Todas las versiones posteriores a V2.6.3, incluyéndola), APOGEE MEC (PPC) (P2 Ethernet) (Todas las versiones posteriores a V2.6.3, incluyéndola), APOGEE PXC Compact (BACnet) (Todas las versiones anteriores a V3.5.3), APOGEE PXC Compact (P2 Ethernet) (Todas las versiones posteriores a V2.8, incluyéndola), APOGEE PXC Modular (BACnet) (Todas las versiones anteriores a V3.5.3), APOGEE PXC Modular (P2 Ethernet) (Todas las versiones posteriores a V2.8, incluyéndola), TALON TC Compact (BACnet) (Todas las versiones anteriores a V3.5.3), TALON TC Modular (BACnet) (Todas las versiones anteriores a V3.5.3). El servidor web de los dispositivos afectados carece de una comprobación de límites apropiada cuando analiza el parámetro Host en las peticiones HTTP, que podría conllevar un desbordamiento del búfer. Un atacante remoto no autenticado podría explotar esta vulnerabilidad para ejecutar código arbitrario en el dispositivo con privilegios de root
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:siemens:apogee_mbc_\(ppc\)_\(p2_ethernet\)_firmware:*:*:*:*:*:*:*:* | 2.6.3 (incluyendo) | |
| cpe:2.3:h:siemens:apogee_mbc_\(ppc\)_\(p2_ethernet\):*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:apogee_mec_\(ppc\)_\(p2_ethernet\)_firmware:*:*:*:*:*:*:*:* | 2.6.3 (incluyendo) | |
| cpe:2.3:h:siemens:apogee_mec_\(ppc\)_\(p2_ethernet\):*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:apogee_pxc_bacnet_automation_controller_firmware:*:*:*:*:*:*:*:* | 3.5.3 (excluyendo) | |
| cpe:2.3:h:siemens:apogee_pxc_bacnet_automation_controller:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:apogee_pxc_compact_\(p2_ethernet\)_firmware:*:*:*:*:*:*:*:* | 2.8 (incluyendo) | |
| cpe:2.3:h:siemens:apogee_pxc_compact_\(p2_ethernet\):*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:apogee_pxc_modular_\(bacnet\)_firmware:*:*:*:*:*:*:*:* | 3.5.3 (excluyendo) | |
| cpe:2.3:h:siemens:apogee_pxc_modular_\(bacnet\):*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:apogee_pxc_modular_\(p2_ethernet\)_firmware:*:*:*:*:*:*:*:* | 2.8 (incluyendo) | |
| cpe:2.3:h:siemens:apogee_pxc_modular_\(p2_ethernet\):*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:talon_tc_compact_\(bacnet\)_firmware:*:*:*:*:*:*:*:* | 3.5.3 (excluyendo) | |
| cpe:2.3:h:siemens:talon_tc_compact_\(bacnet\):*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:talon_tc_modular_\(bacnet\)_firmware:*:*:*:*:*:*:*:* | 3.5.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



