A vulnerability has been identified in APOGEE MBC (PPC) (BACnet) (All versions), APOGEE MBC (PPC) (P2 Ethernet) (All versions), APOGEE MEC (PPC) (BACnet) (All versions), APOGEE MEC (PPC) (P2 Ethernet) (All versions), APOGEE PXC Compact (BACnet) (All versions < V3.5.4), APOGEE PXC Compact (P2 Ethernet) (All versions < V2.8.19), APOGEE PXC Modular (BACnet) (All versions < V3.5.4), APOGEE PXC Modular (P2 Ethernet) (All versions < V2.8.19), Capital VSTAR (All versions with enabled Ethernet options), Desigo PXC00-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC00-U (All versions >= V2.3 and < V6.30.016), Desigo PXC001-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC100-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC12-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC128-U (All versions >= V2.3 and < V6.30.016), Desigo PXC200-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC22-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC22.1-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC36.1-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC50-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC64-U (All versions >= V2.3 and < V6.30.016), Desigo PXM20-E (All versions >= V2.3 and < V6.30.016), Nucleus NET (All versions), Nucleus ReadyStart V3 (All versions < V2017.02.4), Nucleus Source Code (All versions), TALON TC Compact (BACnet) (All versions < V3.5.4), TALON TC Modular (BACnet) (All versions < V3.5.4). The DHCP client application assumes that the data supplied with the “Hostname” DHCP option is NULL terminated. In cases when global hostname variable is not defined, this may lead to Out-of-bound reads, writes, and Denial-of-service conditions. (FSMD-2021-0014)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSiemens Apogee Modular Building Controller
HWSiemensall versionsSiemens Apogee Modular Building Controller Firmware
OSSiemensall versionsSiemens Apogee Modular Equiment Controller
HWSiemensall versionsSiemens Apogee Modular Equiment Controller Firmware
OSSiemensall versionsSiemens Apogee Pxc Compact
HWSiemensall versionsSiemens Apogee Pxc Compact Firmware
OSSiemens< 3.5.4< 2.8.19Siemens Apogee Pxc Modular
HWSiemensall versionsSiemens Apogee Pxc Modular Firmware
OSSiemens< 3.5.4< 2.8.19Siemens Capital Vstar
APPSiemensall versionsSiemens Desigo Pxc001 E.d
HWSiemensall versionsSiemens Desigo Pxc001 E.d Firmware
OSSiemens2.3 – 6.30.016 (excl.)Siemens Desigo Pxc00 E.d
HWSiemensall versionsSiemens Desigo Pxc00 E.d Firmware
OSSiemens2.3 – 6.30.016 (excl.)Siemens Desigo Pxc00 U
HWSiemensall versionsSiemens Desigo Pxc00 U Firmware
OSSiemens2.3 – 6.30.016 (excl.)Siemens Desigo Pxc100 E.d
HWSiemensall versionsSiemens Desigo Pxc100 E.d Firmware
OSSiemens2.3 – 6.30.016 (excl.)Siemens Desigo Pxc128 U
HWSiemensall versionsSiemens Desigo Pxc128 U Firmware
OSSiemens2.3 – 6.30.016 (excl.)Siemens Desigo Pxc12 E.d
HWSiemensall versionsSiemens Desigo Pxc12 E.d Firmware
OSSiemens2.3 – 6.30.016 (excl.)Siemens Desigo Pxc200 E.d
HWSiemensall versionsSiemens Desigo Pxc200 E.d Firmware
OSSiemens2.3 – 6.30.016 (excl.)Siemens Desigo Pxc22.1 E.d
HWSiemensall versionsSiemens Desigo Pxc22.1 E.d Firmware
OSSiemens2.3 – 6.30.016 (excl.)Siemens Desigo Pxc22 E.d
HWSiemensall versionsSiemens Desigo Pxc22 E.d Firmware
OSSiemens2.3 – 6.30.016 (excl.)Siemens Desigo Pxc36.1 E.d
HWSiemensall versionsSiemens Desigo Pxc36.1 E.d Firmware
OSSiemens2.3 – 6.30.016 (excl.)Siemens Desigo Pxc50 E.d
HWSiemensall versions
Related vulnerabilities
Siemens Nucleus NET: stack-based buffer overflow w serwerze FTP (pole USER)
A vulnerability has been identified in APOGEE MBC (PPC) (BACnet) (All versions), APOGEE MBC (PPC) (P2 Ethernet...
A vulnerability has been identified in Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR...
A vulnerability has been identified in Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR...
A vulnerability has been identified in Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR...