An issue was discovered in Digi RealPort for Windows through 4.8.488.0. A buffer overflow exists in the handling of ADDP discovery response messages. This could result in arbitrary code execution.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDigi 6350 Sr
HWDigiall versionsDigi 6350 Sr Firmware
OSDigiall versionsDigi Cm
HWDigiall versionsDigi Cm Firmware
OSDigiall versionsDigi Connect Es
HWDigiall versionsDigi Connect Es Firmware
OSDigiall versionsDigi Connectport Lts 8\/16\/32
HWDigiall versionsDigi Connectport Lts 8\/16\/32 Firmware
OSDigiall versionsDigi Connectport Ts 8\/16
HWDigiall versionsDigi Connectport Ts 8\/16 Firmware
OSDigiall versionsDigi One Ia
HWDigiall versionsDigi One Ia Firmware
OSDigiall versionsDigi One Iap Family
HWDigiall versionsDigi One Iap Family Firmware
OSDigiall versionsDigi Passport Integrated Console Server
HWDigiall versionsDigi Passport Integrated Console Server Firmware
OSDigiall versionsDigi Portserver Ts
HWDigiall versionsDigi Portserver Ts Firmware
OSDigiall versionsDigi Portserver Ts Mei
HWDigiall versionsDigi Portserver Ts Mei Firmware
OSDigiall versionsDigi Portserver Ts Mei Hardened
HWDigiall versionsDigi Portserver Ts Mei Hardened Firmware
OSDigiall versionsDigi Portserver Ts M Mei
HWDigiall versionsDigi Portserver Ts M Mei Firmware
OSDigiall versionsDigi Portserver Ts P Mei
HWDigiall versionsDigi Portserver Ts P Mei Firmware
OSDigiall versionsDigi Realport
APPDigi≤ 1.9-40≤ 4.8.488.0Digi Transport Wr11 Xt
HWDigiall versionsDigi Transport Wr11 Xt Firmware
OSDigiall versionsDigi Wr21
HWDigiall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCEMemory
CWE
Related vulnerabilities
CVE-2023-4299CRITICAL9.0PL ✓same product
Digi RealPort Protocol — podatność na atak replay umożliwiająca ominięcie uwierzytelnienia
CVE-2021-35978CRITICAL9.8PL ✓same product
RCE z uprawnieniami SUPER w protokole ZING urządzeń Digi TransPort
CVE-2021-36767CRITICAL9.8PL ✓same product
Digi RealPort — słabe haszowanie hasła umożliwia nieautoryzowany dostęp
CVE-2021-37188HIGH8.8same product
An issue was discovered on Digi TransPort devices through 2021-07-21. An authenticated attacker may load custo...
CVE-2021-37189HIGH7.5same product
An issue was discovered on Digi TransPort Gateway devices through 5.2.13.4. They do not set the Secure attribu...