HIGH🇵🇱 Wersja polska

CVE-2021-31888

CVSS 8.8v3.1pub. 2021-11-09upd. 2024-11-21

A vulnerability has been identified in APOGEE MBC (PPC) (BACnet) (All versions), APOGEE MBC (PPC) (P2 Ethernet) (All versions), APOGEE MEC (PPC) (BACnet) (All versions), APOGEE MEC (PPC) (P2 Ethernet) (All versions), APOGEE PXC Compact (BACnet) (All versions < V3.5.4), APOGEE PXC Compact (P2 Ethernet) (All versions < V2.8.19), APOGEE PXC Modular (BACnet) (All versions < V3.5.4), APOGEE PXC Modular (P2 Ethernet) (All versions < V2.8.19), Desigo PXC00-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC00-U (All versions >= V2.3 and < V6.30.016), Desigo PXC001-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC100-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC12-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC128-U (All versions >= V2.3 and < V6.30.016), Desigo PXC200-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC22-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC22.1-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC36.1-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC50-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC64-U (All versions >= V2.3 and < V6.30.016), Desigo PXM20-E (All versions >= V2.3 and < V6.30.016), Nucleus NET (All versions), Nucleus ReadyStart V3 (All versions < V2017.02.4), Nucleus Source Code (All versions), TALON TC Compact (BACnet) (All versions < V3.5.4), TALON TC Modular (BACnet) (All versions < V3.5.4). FTP server does not properly validate the length of the “MKD/XMKD” command, leading to stack-based buffer overflows. This may result in Denial-of-Service conditions and Remote Code Execution. (FSMD-2021-0018)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Siemens Apogee Modular Building Controller

    HW
    Siemens
    all versions
  • Siemens Apogee Modular Building Controller Firmware

    OS
    Siemens
    all versions
  • Siemens Apogee Modular Equiment Controller

    HW
    Siemens
    all versions
  • Siemens Apogee Modular Equiment Controller Firmware

    OS
    Siemens
    all versions
  • Siemens Apogee Pxc Compact

    HW
    Siemens
    all versions
  • Siemens Apogee Pxc Compact Firmware

    OS
    Siemens
    < 3.5.4< 2.8.19
  • Siemens Apogee Pxc Modular

    HW
    Siemens
    all versions
  • Siemens Apogee Pxc Modular Firmware

    OS
    Siemens
    < 2.8.19< 3.5.4
  • Siemens Desigo Pxc001 E.d

    HW
    Siemens
    all versions
  • Siemens Desigo Pxc001 E.d Firmware

    OS
    Siemens
    2.3 – 6.30.016 (excl.)
  • Siemens Desigo Pxc00 E.d

    HW
    Siemens
    all versions
  • Siemens Desigo Pxc00 E.d Firmware

    OS
    Siemens
    2.3 – 6.30.016 (excl.)
  • Siemens Desigo Pxc00 U

    HW
    Siemens
    all versions
  • Siemens Desigo Pxc00 U Firmware

    OS
    Siemens
    2.3 – 6.30.016 (excl.)
  • Siemens Desigo Pxc100 E.d

    HW
    Siemens
    all versions
  • Siemens Desigo Pxc100 E.d Firmware

    OS
    Siemens
    2.3 – 6.30.016 (excl.)
  • Siemens Desigo Pxc128 U

    HW
    Siemens
    all versions
  • Siemens Desigo Pxc128 U Firmware

    OS
    Siemens
    2.3 – 6.30.016 (excl.)
  • Siemens Desigo Pxc12 E.d

    HW
    Siemens
    all versions
  • Siemens Desigo Pxc12 E.d Firmware

    OS
    Siemens
    2.3 – 6.30.016 (excl.)
  • Siemens Desigo Pxc200 E.d

    HW
    Siemens
    all versions
  • Siemens Desigo Pxc200 E.d Firmware

    OS
    Siemens
    2.3 – 6.30.016 (excl.)
  • Siemens Desigo Pxc22.1 E.d

    HW
    Siemens
    all versions
  • Siemens Desigo Pxc22.1 E.d Firmware

    OS
    Siemens
    2.3 – 6.30.016 (excl.)
  • Siemens Desigo Pxc22 E.d

    HW
    Siemens
    all versions
  • Siemens Desigo Pxc22 E.d Firmware

    OS
    Siemens
    2.3 – 6.30.016 (excl.)
  • Siemens Desigo Pxc36.1 E.d

    HW
    Siemens
    all versions
  • Siemens Desigo Pxc36.1 E.d Firmware

    OS
    Siemens
    2.3 – 6.30.016 (excl.)
  • Siemens Desigo Pxc50 E.d

    HW
    Siemens
    all versions
  • Siemens Desigo Pxc50 E.d Firmware

    OS
    Siemens
    2.3 – 6.30.016 (excl.)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCEMemory
CWE
References

Related vulnerabilities

CVE-2021-31884CRITICAL9.8PL ✓same product

Błąd terminacji NULL w kliencie DHCP Siemens Nucleus — RCE/DoS

CVE-2021-31886CRITICAL9.8PL ✓same product

Siemens Nucleus NET: stack-based buffer overflow w serwerze FTP (pole USER)

CVE-2022-38371HIGH8.7same product

A vulnerability has been identified in APOGEE MBC (PPC) (BACnet) (All versions), APOGEE MBC (PPC) (P2 Ethernet...

CVE-2021-31883HIGH7.1same product

A vulnerability has been identified in Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR...

CVE-2021-31346HIGH8.2same product

A vulnerability has been identified in Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR...