GE Multilink ML800, ML1200, ML1600, and ML2400 switches with firmware 4.2.1 and earlier and Multilink ML810, ML3000, and ML3100 switches with firmware 5.2.0 and earlier allow remote attackers to cause a denial of service (resource consumption or reboot) via crafted packets.
CVSS Vector
AV:N/AC:L/Au:N/C:N/I:N/A:PGe Multilink Ml1200
HWGeall versionsGe Multilink Ml1200 Firmware
OSGe≤ 4.2.1Ge Multilink Ml1600
HWGeall versionsGe Multilink Ml1600 Firmware
OSGe≤ 4.2.1Ge Multilink Ml2400
HWGeall versionsGe Multilink Ml2400 Firmware
OSGe≤ 4.2.1Ge Multilink Ml3000
HWGeall versionsGe Multilink Ml3000 Firmware
OSGe≤ 5.2.0Ge Multilink Ml3100
HWGeall versionsGe Multilink Ml3100 Firmware
OSGe≤ 5.2.0Ge Multilink Ml800
HWGeall versionsGe Multilink Ml800 Firmware
OSGe≤ 4.2.1Ge Multilink Ml810
HWGeall versionsGe Multilink Ml810 Firmware
OSGe≤ 5.2.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
DoS
Related vulnerabilities
CVE-2016-2310CRITICAL9.8PL ✓same product
Zakodowane na stałe hasła w przełącznikach GE Multilink umożliwiają zdalne przejęcie konfiguracji
CVE-2014-5419HIGH10.0same product
GE Multilink ML800, ML1200, ML1600, and ML2400 switches with firmware 4.2.1 and earlier and Multilink ML810, M...
CVE-2015-3976MEDIUM5.4same product
Cross-site scripting (XSS) vulnerability in GE Multilink ML810/3000/3100 series switch 5.2.0 and earlier, and ...
CVE-2023-5908CRITICAL9.1PL ✓same vendor
Buffer overflow w KEPServerEX umożliwiający crash lub wyciek danych
CVE-2022-2825CRITICAL9.8PL ✓same vendor
RCE bez uwierzytelnienia w Kepware KEPServerEX — stack-based buffer overflow