A DNS client stack-based buffer overflow in ipdnsc_decode_name() affects Wind River VxWorks 6.5 through 7. NOTE: This vulnerability only affects products that are no longer supported by the maintainer
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSiemens Sgt 100
HWSiemensall versionsSiemens Sgt 100 Firmware
OSSiemensall versionsSiemens Sgt 200
HWSiemensall versionsSiemens Sgt 200 Firmware
OSSiemensall versionsSiemens Sgt 300
HWSiemensall versionsSiemens Sgt 300 Firmware
OSSiemensall versionsSiemens Sgt 400
HWSiemensall versionsSiemens Sgt 400 Firmware
OSSiemensall versionsSiemens Sgt A20
HWSiemensall versionsSiemens Sgt A20 Firmware
OSSiemensall versionsSiemens Sgt A35
HWSiemensall versionsSiemens Sgt A35 Firmware
OSSiemensall versionsSiemens Sgt A65
HWSiemensall versionsSiemens Sgt A65 Firmware
OSSiemensall versionsWindriver Vxworks
OSWindriver6.5 – 7.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Memory
CWE
Related vulnerabilities
CVE-2020-35198CRITICAL9.8PL ✓same product
Integer overflow w alokatorze pamięci Wind River VxWorks 7 (calloc)
CVE-2021-29998CRITICAL9.8PL ✓same product
Heap overflow w kliencie DHCP systemu Wind River VxWorks
CVE-2021-29999CRITICAL9.8PL ✓same product
Stack overflow w serwerze DHCP systemu Wind River VxWorks
CVE-2020-10288CRITICAL9.8PL ✓same product
ABB IRC5 — pomijanie uwierzytelnienia na serwerze FTP (port 21)
CVE-2019-12262CRITICAL9.8PL ✓same product
Wind River VxWorks — błąd logiczny w kliencie RARP (nieproszone odpowiedzi)