ГрамотаИБ ГрамотаИБ

BDU:2023-03410

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость службы DHCP микропрограммного обеспечения контроллеров APOGEE MBC, APOGEE MEC, APOGEE PXC, Desigo PXC, TALON TC и операционной системы Nucleus, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2021-31881

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость службы DHCP микропрограммного обеспечения контроллеров APOGEE MBC, APOGEE MEC, APOGEE PXC, Desigo PXC, TALON TC и операционной системы Nucleus связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: https://cert-portal.siemens.com/productcert/pdf/ssa-044112.pdf https://cert-portal.siemens.com/productcert/pdf/ssa-114589.pdf https://cert-portal.siemens.com/productcert/pdf/ssa-620288.pdf

Сведения записи

Дата публикации: 26.06.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Siemens AGAPOGEE MBC (PPC) (BACnet)-Не указана
Siemens AGAPOGEE MBC (PPC) (P2 Ethernet):-Не указана
Siemens AGAPOGEE MEC (PPC) (BACnet)-Не указана
Siemens AGAPOGEE MEC (PPC) (P2 Ethernet)-Не указана
Siemens AGAPOGEE PXC Compact (BACnet)до 3.5.4Не указана
Siemens AGAPOGEE PXC Compact (P2 Ethernet)до 2.8.19Не указана
Siemens AGAPOGEE PXC Modular (BACnet)до 3.5.4Не указана
Siemens AGAPOGEE PXC Modular (P2 Ethernet)до 2.8.19Не указана
Siemens AGCapital VSTAR-Не указана
Siemens AGDesigo PXC00-E.Dдо 2.3 включительноНе указана
Siemens AGDesigo PXC00-E.Dдо 6.00.320Не указана
Siemens AGDesigo PXC00-Uдо 2.3 включительноНе указана
Siemens AGDesigo PXC00-Uдо 6.00.320Не указана
Siemens AGDesigo PXC001-E.Dдо 2.3 включительноНе указана
Siemens AGDesigo PXC001-E.Dдо 6.30.016Не указана
Siemens AGDesigo PXC100-E.Dдо 2.3 включительноНе указана
Siemens AGDesigo PXC100-E.Dдо 6.30.016Не указана
Siemens AGDesigo PXC12-E.Dдо 2.3 включительноНе указана
Siemens AGDesigo PXC12-E.Dдо 6.30.016Не указана
Siemens AGDesigo PXC128-Uдо 2.3 включительноНе указана
Siemens AGDesigo PXC128-Uдо 6.30.016Не указана
Siemens AGDesigo PXC200-E.Dдо 2.3 включительноНе указана
Siemens AGDesigo PXC200-E.Dдо 6.30.016Не указана
Siemens AGDesigo PXC22-E.Dдо 2.3 включительноНе указана
Siemens AGDesigo PXC22-E.Dдо 6.30.016Не указана
Siemens AGDesigo PXC22.1-E.Dдо 2.3 включительноНе указана
Siemens AGDesigo PXC22.1-E.Dдо 6.30.016Не указана
Siemens AGDesigo PXC36.1-E.Dдо 2.3 включительноНе указана
Siemens AGDesigo PXC36.1-E.Dдо 6.30.016Не указана
Siemens AGDesigo PXC50-E.Dдо 2.3 включительноНе указана
Siemens AGDesigo PXC50-E.Dдо 6.30.016Не указана
Siemens AGDesigo PXC64-Uдо 2.3 включительноНе указана
Siemens AGDesigo PXC64-Uдо 6.30.016Не указана
Siemens AGDesigo PXM20-Eдо 2.3 включительноНе указана
Siemens AGDesigo PXM20-Eдо 6.30.016Не указана
Siemens AGNUCLEUS READYSTART v3до 2017.02.4Не указана
Siemens AGNucleus NET-Не указана
Siemens AGNucleus Source Code-Не указана
Siemens AGTALON TC Compact (BACnet)до 3.5.4Не указана
Siemens AGTALON TC Modular (BACnet)до 3.5.4Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.