Vulnerabilidad en el área exterior de un búfer de recepción para FL-ne de JTEKT Corporation (CVE-2021-27477)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
01/07/2021
Última modificación:
07/10/2022
Descripción
Cuando JTEKT Corporation TOYOPUC PLC versiones PC10G-CPU, 2PORT-EFR, Plus CPU, Plus EX, Plus EX2, Plus EFR, Plus EFR2, Plus 2P-EFR, PC10P-DP, PC10P-DP-IO, Plus BUS-EX, Nano 10GX, Nano 2ET,PC10PE, PC10PE-16/16P, PC10E, FL/ET-T-V2H, PC10B,PC10B-P, Nano CPU, PC10P y PC10GE reciben una trama no válida, el área exterior de un búfer de recepción para FL-net se sobrescribe. Como resultado, la CPU del PLC detecta un error del sistema y los productos afectados se detienen
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:jtekt:pc10g-cpu_firmware:*:*:*:*:*:*:*:* | 3.91 (excluyendo) | |
cpe:2.3:h:jtekt:pc10g-cpu:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:jtekt:2port-efr_firmware:*:*:*:*:*:*:*:* | 1.50 (excluyendo) | |
cpe:2.3:h:jtekt:2port-efr:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:jtekt:plus_cpu_firmware:*:*:*:*:*:*:*:* | 3.11 (excluyendo) | |
cpe:2.3:h:jtekt:plus_cpu:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:jtekt:plus_ex_firmware:*:*:*:*:*:*:*:* | 3.11 (excluyendo) | |
cpe:2.3:h:jtekt:plus_ex:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:jtekt:plus_ex2_firmware:*:*:*:*:*:*:*:* | 3.11 (excluyendo) | |
cpe:2.3:h:jtekt:plus_ex2:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:jtekt:plus_efr_firmware:*:*:*:*:*:*:*:* | 3.11 (excluyendo) | |
cpe:2.3:h:jtekt:plus_efr:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:jtekt:plus_efr2_firmware:*:*:*:*:*:*:*:* | 3.11 (excluyendo) | |
cpe:2.3:h:jtekt:plus_efr2:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:jtekt:plus_2p-efr_firmware:*:*:*:*:*:*:*:* | 3.11 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página