A vulnerability has been identified in Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR Classic R20-11 (All versions < V2303). When processing a DHCP OFFER message, the DHCP client application does not validate the length of the Vendor option(s), leading to Denial-of-Service conditions. (FSMD-2021-0008)
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:HSiemens Apogee Modular Building Controller
HWSiemensall versionsSiemens Apogee Modular Building Controller Firmware
OSSiemensall versionsSiemens Apogee Modular Equiment Controller
HWSiemensall versionsSiemens Apogee Modular Equiment Controller Firmware
OSSiemensall versionsSiemens Apogee Pxc Compact
HWSiemensall versionsSiemens Apogee Pxc Compact Firmware
OSSiemensall versionsSiemens Apogee Pxc Modular
HWSiemensall versionsSiemens Apogee Pxc Modular Firmware
OSSiemensall versionsSiemens Capital Vstar
APPSiemensall versionsSiemens Nucleus Net
APPSiemensall versionsSiemens Nucleus Readystart V3
APPSiemens< 2012.08Siemens Nucleus Source Code
APPSiemensall versionsSiemens Talon Tc Compact
HWSiemensall versionsSiemens Talon Tc Compact Firmware
OSSiemensall versionsSiemens Talon Tc Modular
HWSiemensall versionsSiemens Talon Tc Modular Firmware
OSSiemensall versions
Related vulnerabilities
Siemens Nucleus NET: stack-based buffer overflow w serwerze FTP (pole USER)
Błąd terminacji NULL w kliencie DHCP Siemens Nucleus — RCE/DoS
A vulnerability has been identified in APOGEE MBC (PPC) (BACnet) (All versions), APOGEE MBC (PPC) (P2 Ethernet...
A vulnerability has been identified in Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR...
A vulnerability has been identified in Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR...