Vulnerabilidad en múltiples productos de la Familia SmartConnect (CVE-2022-22805)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
09/03/2022
Última modificación:
12/05/2022
Descripción
Existe una vulnerabilidad CWE-120: Copia del búfer sin comprobar el tamaño de la entrada ('Desbordamiento clásico del búfer') que podría causar la ejecución remota de código cuando se reensambla un paquete TLS mal gestionado. Producto afectado: Familia SmartConnect: Serie SMT (SMT Series ID=1015: UPS 04.5 y anteriores), Serie SMC (SMC Series ID=1018: UPS 04.2 y anteriores), Serie SMTL (SMTL Series ID=1026: UPS 02.9 y anteriores), Serie SCL (SCL Series ID=1029: UPS 02. 5 y anteriores / SCL Series ID=1030: UPS 02.5 y anteriores / SCL Series ID=1036: UPS 02.5 y anteriores / SCL Series ID=1037: UPS 03.1 y anteriores), SMX Series (SMX Series ID=1031: UPS 03.1 y anteriores)
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:schneider-electric:smt_series_1015_ups_firmware:*:*:*:*:*:*:*:* | 04.5 (incluyendo) | |
| cpe:2.3:h:schneider-electric:smt_series_1015_ups:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:smc_series_1018_ups_firmware:*:*:*:*:*:*:*:* | 04.2 (incluyendo) | |
| cpe:2.3:h:schneider-electric:smc_series_1018_ups:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:smtl_series_1026_ups_firmware:*:*:*:*:*:*:*:* | 02.9 (incluyendo) | |
| cpe:2.3:h:schneider-electric:smtl_series_1026_ups:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:scl_series_1029_ups_firmware:*:*:*:*:*:*:*:* | 02.5 (incluyendo) | |
| cpe:2.3:h:schneider-electric:scl_series_1029_ups:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:scl_series_1030_ups_firmware:*:*:*:*:*:*:*:* | 02.5 (incluyendo) | |
| cpe:2.3:h:schneider-electric:scl_series_1030_ups:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:scl_series_1036_ups_firmware:*:*:*:*:*:*:*:* | 02.5 (incluyendo) | |
| cpe:2.3:h:schneider-electric:scl_series_1036_ups:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:scl_series_1037_ups_firmware:*:*:*:*:*:*:*:* | 03.1 (incluyendo) | |
| cpe:2.3:h:schneider-electric:scl_series_1037_ups:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:smx_series_1031_ups_firmware:*:*:*:*:*:*:*:* | 03.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



