目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2021-31884— Siemens Nucleus ReadyStart 安全漏洞

一分钟漏洞结论

影响对象
Siemens APOGEE MBC (PPC) (BACnet)
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Siemens Nucleus ReadyStart是德国西门子(Siemens)公司的一个捆绑式解决方案。用于加速完整系统的快速启动并提供丰富的板级支持包 (Bsp) Siemens Nucleus ReadyStart存在安全漏洞,该漏洞源于 DHCP 客户端应用程序假定随 Hostname DHCP 选项提供的数据是以 NULL 终止的。在未定义全局主机名变量的情况下,这可能会导致越界读取、越界写入和拒绝服务条件。

AI 预测 7.5 利用难度: 中等 EPSS 1.50% · P73
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2021-31884 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
A vulnerability has been identified in APOGEE MBC (PPC) (BACnet) (All versions), APOGEE MBC (PPC) (P2 Ethernet) (All versions), APOGEE MEC (PPC) (BACnet) (All versions), APOGEE MEC (PPC) (P2 Ethernet) (All versions), APOGEE PXC Compact (BACnet) (All versions < V3.5.4), APOGEE PXC Compact (P2 Ethernet) (All versions < V2.8.19), APOGEE PXC Modular (BACnet) (All versions < V3.5.4), APOGEE PXC Modular (P2 Ethernet) (All versions < V2.8.19), Capital VSTAR (All versions with enabled Ethernet options), Desigo PXC00-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC00-U (All versions >= V2.3 and < V6.30.016), Desigo PXC001-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC100-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC12-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC128-U (All versions >= V2.3 and < V6.30.016), Desigo PXC200-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC22-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC22.1-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC36.1-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC50-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC64-U (All versions >= V2.3 and < V6.30.016), Desigo PXM20-E (All versions >= V2.3 and < V6.30.016), Nucleus NET (All versions), Nucleus ReadyStart V3 (All versions < V2017.02.4), Nucleus Source Code (All versions), TALON TC Compact (BACnet) (All versions < V3.5.4), TALON TC Modular (BACnet) (All versions < V3.5.4). The DHCP client application assumes that the data supplied with the “Hostname” DHCP option is NULL terminated. In cases when global hostname variable is not defined, this may lead to Out-of-bound reads, writes, and Denial-of-service conditions. (FSMD-2021-0014)
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
不恰当的空终结符
来源: CVE Program / CVE List V5
Vulnerability Title
Siemens Nucleus ReadyStart 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Siemens Nucleus ReadyStart是德国西门子(Siemens)公司的一个捆绑式解决方案。用于加速完整系统的快速启动并提供丰富的板级支持包 (Bsp) Siemens Nucleus ReadyStart存在安全漏洞,该漏洞源于 DHCP 客户端应用程序假定随 Hostname DHCP 选项提供的数据是以 NULL 终止的。在未定义全局主机名变量的情况下,这可能会导致越界读取、越界写入和拒绝服务条件。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Siemens APOGEE MBC (PPC) (BACnet) All versions -
Siemens APOGEE MBC (PPC) (P2 Ethernet) All versions -
Siemens APOGEE MEC (PPC) (BACnet) All versions -
Siemens APOGEE MEC (PPC) (P2 Ethernet) All versions -
Siemens APOGEE PXC Compact (BACnet) All versions < V3.5.4 -
Siemens APOGEE PXC Compact (P2 Ethernet) All versions < V2.8.19 -
Siemens APOGEE PXC Modular (BACnet) All versions < V3.5.4 -
Siemens APOGEE PXC Modular (P2 Ethernet) All versions < V2.8.19 -
Siemens Capital VSTAR All versions with enabled Ethernet options -
Siemens Desigo PXC00-E.D All versions >= V2.3 and < V6.30.016 -
Siemens Desigo PXC00-U All versions >= V2.3 and < V6.30.016 -
Siemens Desigo PXC001-E.D All versions >= V2.3 and < V6.30.016 -
Siemens Desigo PXC100-E.D All versions >= V2.3 and < V6.30.016 -
Siemens Desigo PXC12-E.D All versions >= V2.3 and < V6.30.016 -
Siemens Desigo PXC128-U All versions >= V2.3 and < V6.30.016 -
Siemens Desigo PXC200-E.D All versions >= V2.3 and < V6.30.016 -
Siemens Desigo PXC22-E.D All versions >= V2.3 and < V6.30.016 -
Siemens Desigo PXC22.1-E.D All versions >= V2.3 and < V6.30.016 -
Siemens Desigo PXC36.1-E.D All versions >= V2.3 and < V6.30.016 -
Siemens Desigo PXC50-E.D All versions >= V2.3 and < V6.30.016 -
Siemens Desigo PXC64-U All versions >= V2.3 and < V6.30.016 -
Siemens Desigo PXM20-E All versions >= V2.3 and < V6.30.016 -
Siemens Nucleus NET All versions -
Siemens Nucleus ReadyStart V3 All versions < V2017.02.4 -
Siemens Nucleus Source Code All versions -
Siemens TALON TC Compact (BACnet) All versions < V3.5.4 -
Siemens TALON TC Modular (BACnet) All versions < V3.5.4 -

二、漏洞 CVE-2021-31884 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2021-31884 的情报信息

请登录查看更多情报信息。

CVE-2021-31884 厂商安全公告 (3)

同批安全公告 · Siemens · 2021-11-09 · 共 25 条

CVE-2021-40358 9.9 CRITICAL Siemens SIMATIC PCS 7和SIMATIC WinCC 路径遍历漏洞
CVE-2021-31346 8.2 HIGH Siemens Nucleus 安全漏洞
CVE-2021-40359 7.7 HIGH Siemens SIMATIC PCS 7和SIMATIC WinCC 路径遍历漏洞
CVE-2021-31345 7.5 HIGH Siemens Nucleus 安全漏洞
CVE-2021-31890 7.5 HIGH Siemens Nucleus ReadyStart 安全漏洞
CVE-2021-31889 7.5 HIGH Siemens Nucleus 数字错误漏洞
CVE-2021-31881 7.1 HIGH Siemens Nucleus ReadyStart 缓冲区错误漏洞
CVE-2021-31883 7.1 HIGH Siemens Nucleus ReadyStart 缓冲区错误漏洞
CVE-2021-31882 6.5 MEDIUM Siemens Nucleus 缓冲区错误漏洞
CVE-2021-40364 5.5 MEDIUM Siemens SIMATIC PCS 7和SIMATIC WinCC 日志信息泄露漏洞
CVE-2021-31344 5.3 MEDIUM Siemens Nucleus ReadyStart 安全漏洞
CVE-2021-31888 Siemens Nucleus ReadyStart 缓冲区错误漏洞
CVE-2020-10052 SIMATIC RTLS 日志信息泄露漏洞
CVE-2020-10053 SIMATIC RTLS 安全漏洞
CVE-2020-10054 SIMATIC RTLS 输入验证错误漏洞
CVE-2021-31885 Siemens Nucleus ReadyStart 安全漏洞
CVE-2021-31886 Siemens Nucleus ReadyStart 缓冲区错误漏洞
CVE-2021-42026 Siemens Mendix 安全漏洞
CVE-2021-31887 Siemens Nucleus ReadyStart 缓冲区错误漏洞
CVE-2021-37207 Siemens Sentron Powermanager 安全漏洞

显示前 20 条,共 25 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2021-31884

暂无评论


发表评论